27亿电子邮件地址和10亿密码数据暴露

发表于:2019-12-13 09:34

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:奇安信威胁情报中心

  拥有超过27亿个电子邮件地址的庞大数据库公开留在了Web上,任何使用Web浏览器的人都可以访问。这些记录中有超过十亿个与电子邮件地址关联的纯文本密码。Comparitech与安全研究人员Bob Diachenko于2019年12月4日合作发现了数据库。尽管未确定数据库所有者,但Diachenko立即警告托管该IP地址的美国ISP取走了该数据库。
  
  绝大多数电子邮件来自中文域名,包括qq.com,139.com,126.com,gfan.com和game.sohu.com。这些域名属于中国一些最大的互联网公司,包括腾讯,新浪,搜狐和网易。一些电子邮件地址具有Yahoo和Gmail域,还有一些俄语域,例如rambler.ru和mail.ru。经过验证得出的结论是,所有带有密码的电子邮件均起源于HackRead首次发现的所谓的“Big Asian Leak”。2017年1月,一家暗网供应商出售了包含密码的数据。
  1.5TB的数据包含惊人的27亿条记录。其中许多电子邮件地址也包含电话号码,超过十亿个包含密码。除了电子邮件地址和密码,记录还包含每个电子邮件地址的MD5,SHA1和SHA256哈希。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号