點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

最近,一次數目龐大影響廣泛的數據泄露事件再次進入了公眾視野——該泄露數據集中包含7100萬個電子郵件地址、上億密碼憑據。

該泄露數據集名為Naz.API,最早是于去年9月20日在某個知名暗網論壇上公開,而此前似乎已在私人手中流傳了一段時間。該數據集總大小為104 GB,包含超過10億條記錄,其中約有7080萬個電子郵件地址(大多附有明文密碼)。
安全分析師Troy Hunt研究發現,其中約有35%的電子郵件地址(約2400萬個),不在Have I Been Pwned的數據庫中,據信以前從未被公開發現過。
Troy Hunt公布的一張圖片顯示,泄露樣本的帳戶憑據涉及多個網站,包括Facebook、Roblox、Coinbase、Yammer和Yahoo。這些密碼以明文形式存儲,表明這些憑據更可能是由“stealer”(在受害者設備上運行并上傳輸入到登錄頁面的用戶名和密碼的惡意軟件)收集的說法相一致——那些攻擊網站竊取得到的帳戶憑據大都會經過加密散列處理。

Troy Hunt通過聯系數據集中的一些電子郵件地址的賬號所有人來確認該數據集的真實性。這些受訪者回應稱,數據集上邊列出的憑據確實是(或者至少曾經是)準確的。Troy Hunt還檢查了一些憑據的樣本,確認這些電子郵件地址與受影響網站上的帳戶相關聯。
安全研究員建議,為確保賬號安全,最好養成良好的密碼衛生習慣,盡量使用密碼管理器、啟用雙因素身份驗證。據悉,最新的泄露數據集已添加到Have I Been Pwned的數據庫之中,可通過此鏈接查看賬號是否存在安全風險:https://haveibeenpwned.com/
來源:看雪學苑
?精品活動推薦?


更多文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議