报导:Facebook要求资料外泄的Adobe用户更改密码
3745
2016-05-31 16:33
文章摘要:  安全部落格Krebs on Security报导,虽然问题和Facebook并没有直接关联,但Facebook还是针对数百万笔用户的电子邮件和密码进行分析採矿,检查用户是否使用与Adobe服务相同的帐号及密码,一旦发现有相同的情形,就会发出讯息要求用户修改,否则无法使用Facebook服务。   根据Facebook发出的讯息,使用者必须回答数项安







  安全部落格Krebs on Security报导,虽然问题和Facebook并没有直接关联,但Facebook还是针对数百万笔用户的电子邮件和密码进行分析採矿,检查用户是否使用与Adobe服务相同的帐号及密码,一旦发现有相同的情形,就会发出讯息要求用户修改,否则无法使用Facebook服务。

  根据Facebook发出的讯息,使用者必须回答数项安全问题后再修改密码。而为了确保使用者安全,在使用者完成修改密码之前,无法在Facebook上让友人看到。


  该部落格引述Facebook发言人Jay Nancarrow的话指出,Facebook十分重视用户帐号可能遭遇风险的状况,即使风险是来自我们的服务之外。不过他拒绝透露牵涉到的用户人数。


  Adobe于10月初坦承受到骇客攻击,取得Adobe的产品程式码与客户资料,10月底Adobe公佈最新数据,被窃取的用户资料至少有3800万笔,内容包括信用卡号码、到期日、Adobe服务密码等,若包含失效帐号则可能超过1.5亿。根据安全专家分析,外洩帐号中,至少有近200万名Adobe用户密码使用123456,其他前十名常用密码依序是123456789、 password、adobe123、12345678、qwerty、1234567、111111、photoshop及123123等。


  Krebs on Security作者Brian Krebs指出,Adobe外洩用户的验证资料可能是使用同一组金钥加密扰乱 (scramble),因此骇入这组金钥也就意谓着能把所有人的资料看光。


  另外,该报导也指出,亚马逊旗下零售商Quidsi拥有的二个线上零售通路Diapers.com及Soap.com也向用户发出类似讯息,要求使用者修改线上服务密码。



版权声明:

凡本网内容请注明来源:T媒体(http://www.cniteyes.com)”的所有原创作品,版权均属于易信视界(北京)信息科技有限公司所有,未经本网书面授权,不得转载、摘编或以其它方式使用上述作品。

本网书面授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,易信视界(北京)信息科技有限公司将追究其相关法律责任。

评论