摘要:据外媒报道,大量Gmail(谷歌邮箱)、雅虎账号和PlayStation 网络账号密码在暗网被一位名为“suntzu583”的供应商公开售卖。 好吧,雅虎已经因为安全性差、大量数据泄露的丑闻,成为了安全行业的典型负面案例了。 此次暗网上一共出售了5,741,802 个雅虎账号,被分成了三份,每份包含...

据外媒报道,大量Gmail(谷歌邮箱)、雅虎账号和PlayStation 网络账号密码在暗网被一位名为“suntzu583”的供应商公开售卖。

好吧,雅虎已经因为安全性差、大量数据泄露的丑闻,成为了安全行业的典型负面案例了。

此次暗网上一共出售了5,741,802 个雅虎账号,被分成了三份,每份包含1,912,659 个账户。三份数据的总价为250美元(0.2532个比特币)。

500万雅虎账户在黑市公开售卖-速客网

【Yahoo 账号在地下黑市出售的截图】

尽管此次数据的出售者 suntzu583 声称他的数据包和以往泄露的数据都不同,但外媒 Hackread 进行样本扫描分析后,发现其中大部分数据都能在此前泄露过的数据中找到。

雅虎的用户应该做什么?

在过去的几年中,黑客不断将各个地方泄露的数据收集到他们的“社工库”中,然后用社工库的数据来尝试在其他平台上登录,俗称“撞库”。在这种情况下,如果用户在多个平台使用相同的密码,并且没有及时更改,账号就会被轻而易举地盗走。例如此前黑客团伙 Ourmine 就使用旧密码盗走了包括Facebook 创始人扎克伯格在内的多个科技大佬的推特账号。

考虑到这种情况,如果你的雅虎账户密码已经长时间没有修改,我们建议广大用户及时修改密码,同时将其他使用相同密码的网站也改一改。

Via 雷锋网

历史上的今天:

  1. 2016:  雅虎邮箱 App “滑”出自订手势功能(0)
  2. 2015:  雅虎关闭个人档案,相关设置并入帐户信息(0)
  3. 2015:  每次浏览都惊艳:雅虎推 Google Chrome 插件 Flickr Tab(1)
  4. 2015:  纪念雅虎北研文集(二):雅虎北研的那些欢乐时光(0)
  5. 2015:  雅虎的残局,中国互联网的饕餮:从雅虎北研关闭谈衰落源头和外企撤华(0)