Free_box 板


LINE

档案共享服务 MEGA 爆使用者个资外泄,帐号密码和档案名称全部被看光 新闻连结:https://goo.gl/1FgfzE 有在网路上上传或下载过资源的使用者们,一定或多或少都有听过、或是用过 MEGA 这个 网路云端空间服务。 这个号称史上最佛心的网路云端空间服务,免费使用、高速上传与下载,免费大容量的档 案寄放,已经成为许多人在网路分享大型档案或资源时,首选的服务之一。 然而,现在却爆出,网路上正流传着一份清单,里面记载着许多 MEGA 使用者的帐号、密 码,以及所持有的档案。 资安研究人员:约 1.5 万笔帐号资料,几乎都是真的可登入 来自 Digital Security 的研究人员,在六月的时候发现网路上正流传着一份清单,里面 记载了许多 MEGA 使用者的帐号密码、帐户状态以及所持有的档案名称等关键资讯。 在经过研究人员进一步的测试後,发现清单中约有 1.5 万份的使用者资料,而且大部分 都是处於有效、可登入使用的状态。 MEGA 的网路服务原先为 MEGAUPLOAD,强调的是免费、大容量与高隐私度分享的档案共享 平台,由於上述的特性,该网站也成为了许多使用者分享有版权疑虑、或是私密大型档案 的首选。後来,该网站遭到美国 FBI 查封 ,几位创办人於是乎重起炉灶, 开设了 MEGA 服务 ,并且为了避免被抓, 加强了加密安全性等措施 。 而如今,这份 MEGA 使用者资讯的清单外传,将有可能让那些档案本身有疑虑的使用者们 陷入危险。 透过其他外泄网站资料,交叉比对测试而来 但 Digital Security 的研究人员也指出,这很可能并不是 MEGA 的锅。 根据研究人员的进一步研究发现,这些被记录下来的帐号资讯中,约有八成以上,都已经 有出现在近年其他使用者资料外泄事件的资料库之中,而在更仔细的验证之後,也发现纪 录於这份 MEGA 使用者清单中的资讯,有部分使用者的密码虽然於 MEGA 中无法使用,但 却可以用於登入该使用者於其他网站的服务。 研究人员因此判断,这份清单应该是有骇客或是团体组织,在蒐集了近年其他服务外泄的 资料库後,逐一尝试登入 MEGA 网站,在成功登入後便记录下该使用者持有的档案,并记 录下来。 目前,研究人员尚未得知是谁,或是为什麽制作了这份清单,但可以合理推论,此次清单 的出现,应该并不是 MEGA 的资料库出现漏洞所致。 MEAG:近期将新增二阶段验证 不过,这也不表示 MEGA 就是完全的受害者。 Digital Security 研究人员指出,MEGA 网站现阶段仍然只有支援帐号密码直接登入的机 制,因此给予骇客可趁之机,能够手动测试手上的资料是否可用,且也没有其他的登入异 常警报、或是密码错误警告,若是 MEGA 可以在这方面加强设计,理应可避免此次的事件 。 对此,MEGA 官方也於稍晚做出回应,表示经过检查,MEGA 的伺服器并没有出现漏洞或是 异常攻击,而虽然没有确定的时间点,但 MEGA 近期正在积极测试,并且会在最近上线一 套二阶段验证系统,希望可以藉此帮助有需要的使用者加强帐号安全性。 更换密码 那麽,在 MEGA 完成相关的设定之前,有没有其他是我们使用者自己可以先执行的呢? 有的,那就是尽速更改密码,并且要特别注意,请更改为一组从来没有在任何其他网站使 用过的密码,因为此次事件之所以会发生,就是因为有使用者贪图方便,在不同的网站设 立了相同的密码所导致。 如果对於自己帐户有疑虑的使用者们,赶快去更改密码,并且确认自己的档案都还正常吧 。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.42.113.217
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Free_box/M.1532162491.A.385.html
1F:推 orion2487: 觉得不妙,又要重启了吗? 07/21 17:07
2F:推 pyc888: Mega 都是 Warez/Pron 吧 真有人用mega 放很私人的档? 07/21 19:42
3F:→ zhtw: 如果是官方流出不会只有1.5万笔啦 不知道哪流出的而已 07/21 20:18
4F:推 pinktogether: 社工 慢慢破解出来的吧 07/21 20:23
5F:→ yesonline: 撞库的成果... 07/21 23:11
6F:推 andy199113: 好棒喔 大资源共享时代 超大型片库 07/26 00:38
7F:推 saimeitetsu: 没关系,看到档案又有解压缩秘密 07/29 07:43
8F:推 rei196: 没关系,我的帐号都是注册机注册的 08/02 06:11
9F:→ qmaper: 没再用真实资料注册的 08/08 04:09







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP