750万用户数据遭到泄露 安全漏洞问题值得重视
据悉,数字银行应用和科技独角兽Dave.com证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料。安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台。
据悉,目前已经堵住了黑客的入口点,并正在通知客户该事件。Dave应用密码被曝光后,也正在重新设置。围绕恶意方声称已经破解了其中一些密码,并试图出售Dave客户数据。同时,该公司还邀请了网络安全公司CrowdStrike协助调查。
其实就在几天前,有黑客在RAID上提供Dave应用的用户数据,该论坛以黑客泄露数据库的首选之地而闻名。这名黑客“ShinyHunters”也曾入侵和泄露/出售许多其他公司的数据,包括Mathway、Tokopedia、Wishbone等。
从数据中来看,Dave数据目前以免费下载的形式提供,在论坛成员使用论坛积分解锁下载链接后。该数据包括丰富的信息,如真实姓名、电话号码、电子邮件、出生日期和家庭地址。数据中还包括社会安全号码,但Dave表示这些细节都被加密,ZDNet在获得数据副本后证实了这一点。
最后,据悉密码也包括在内,但使用bcrypt进行了散列,这种散列功能可以防止黑客查看明文密码。Dave表示,目前,他们没有证据表明黑客利用这些数据访问用户账户并执行任何未经授权的行动。可见安全漏洞问题就发生在我们的身边,数据安全问题值得重视。
- 标签:pps凡人修真2
- 编辑:刘柳
- 相关文章
-
百度和吉利合作的首款车,居然是个机器人?
从3月2日正式注册成立,百度和吉利宣布合资打造的汽车品牌——集度汽车。在近日召开的集度首次媒…
-
魅族18中华白海豚珍稀版开售:全球仅 88 套
今日,魅族正式官宣“魅族18 中华白海豚珍稀版”将于6月9日10:00在魅族商程、京东自营旗舰店限量…
- 极佳的色准表现!修图、电竞两不误——蚂蚁电竞ANT27TQ评测
- 一加Nord CE 5G即将在印度推出,规格提前曝光
- 用3080Ti加4K144显示器玩游戏是一种什么体验?
- 京东联合新华网发布《2021年京东电器消费指数报告》
- 迄今唯一的四曲纯白面板!5888 元魅族 18 中华白海豚珍稀版发布