Dropbox 本周早些时候披露,2012 年泄露的一大批用户账号密码流出至暗网络网站。不过,受影响的账号数量或许要远远高于我们最初的预期。

最初报道,Dropbox 的 超过 6000 万帐号信息泄露 ,而 TechCrunch 的信源也证实了这一消息。泄露的密码来自于 2012 年 Dropbox 的一次信息安全事故。Dropbox 当时表示,丢失的数据只有用户的电子邮件。

以下是 2012 年 Dropbox 官方博客中的解释 :丢失的密码被用于访问 Dropbox 的员工账号,其中包括带用户电子邮件地址的项目文件。我们认为,这一非法访问导致了垃圾邮件的出现。我们对此感到抱歉,并采取了额外的控制措施,确保这种事故不会再次发生。

Dropbox 于 2012 年披露,一名员工的帐号被非法获得,用于访问了包含电子邮件地址的文件。不过 Dropbox 并未提到,用户的密码也被泄露。由于 Dropbox 以加密形式保存用户的密码,因此从技术上来说,Dropbox 的解释也没有问题。黑客只是获得了保存 Dropbox 用户密码的加密文件,无法对其进行解密。不过目前看来,Dropbox 实际上丢失了更多信息。而奇怪的是,该公司过了如此长的时间才披露这一信息。

根据 Dropbox 一名消息人士的说法,除了 2012 年披露的用户电子邮件之外,与电子邮件相关的许多加密密码也已泄露。在发生数据泄露事故时,Dropbox 放弃了此前使用的 SHA-1 加密算法,即当时的标准算法,同时改用一种更强的加密标准 bcrypt.根据 Motherboard 的报告,某些泄露的密码采用了 SHA-1 技术来加密,而 3200 万密码采用了 bcrypt 来加密。此外,这些密码也采用了 salt 技术,利用随机数据串去强化加密效果。即使密码被泄露在网上,但这些加密机制并未被破解。

在 2012 年接受杂志采访时,Dropbox CEO 德鲁。休斯顿(Drew Houston)表示,Dropbox 已经吸引了约 1 亿用户,较一年前上升了一倍。近期,Dropbox 又宣布,注册用户数已突破 5 亿,但没有透露月活跃用户数据。如果在黑客事故发生时 Dropbox 有约 1 亿用户,那么相当于有 3/5 的用户密码泄露。

消息人士表示,黑客通过攻击 LinkedIn 获得了 Dropbox 员工的账号密码,并使用这一账号密码访问了 Dropbox 的企业网,从而获取了用户密码。因此,问题并不完全出在 Dropbox 方面。不过,这仍然违反了 Dropbox 内部的信息安全标准,并标明员工重复使用同一账号密码的问题已经影响了企业环境。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-02-03 11:03:00
国内资讯 工信部:2022年我国软件业务收入跃上10万亿元台阶
2022 年,全国软件和信息技术服务业规模以上企业超 3.5 万家,累计完成软件业务收入 108126 亿元,同比增长 11.2%,增速较上年同期回落 6.5 个百分点。 <详情>
2021-12-24 14:04:16
市场情报 智科会智慧应急论坛:携手创新,共创生态合作新标杆
应急指挥体系和能力的现代化建设是体制+机制+ICT 三要素的现代化建设,需要懂行人和持续交付 <详情>
2021-12-20 15:21:57
市场情报 中国长城总裁徐建堂:底座安全是自主计算的核心
当前,我国致力于网络安全与信息化建设,关键行业都在推动自主计算的落地应用,信息化经费投入也逐年增加。 <详情>
2021-11-17 16:54:44
市场情报 2021信创研究报告:推动中国信创产业发展势在必然
信创不单是全球信息安全事件频发、中西摩擦加剧的伴生概念,更是我国IT供应链寻求产业升级的实现手段,我国IT产业发展升级采取的长久之计。 <详情>
2021-11-09 09:22:28
大数据资讯 敏感信息泄露危害大 如何从纸面到现实告别个人信息裸奔
伴随个人信息保护法的落地,还有一个问题值得关注,那就是存量个人信息该何去何从。 <详情>