社交網(wǎng)絡(luò)LinkedIn說(shuō),他們已經(jīng)向執(zhí)法部門(mén)求助,幫助其調(diào)查約650萬(wàn)的密碼是如何被暴光,并張貼在一個(gè)俄羅斯黑客網(wǎng)站上。
針對(duì)該事件的最新情況,LinkedIn表示應(yīng)告知其他用戶(hù)。該公司沒(méi)有透露他們?yōu)楹钨|(zhì)疑密碼已泄露或系統(tǒng)已遭到破壞。在一篇博客文章中,LinkedIn的首席產(chǎn)品經(jīng)理VicenteSilveira對(duì)由密碼泄露事件給廣大用戶(hù)帶來(lái)的不便表示歉意。
“我們也正在積極配合執(zhí)法部門(mén)調(diào)查此事,”Silveira寫(xiě)道,“據(jù)我們所知,目前該事件尚未泄露電子郵件登錄密碼,我們也沒(méi)收到由此造成的任何未經(jīng)授權(quán)訪問(wèn)的確認(rèn)報(bào)告?!?/FONT>
Silveira稱(chēng),LinkedIn公司正在禁用額外帳戶(hù),以及那些被定義為“可能會(huì)潛在受到影響”的有額外賬戶(hù)的人?!拔覀兊氖滓蝿?wù)是鎖定和保護(hù)與解碼密碼相關(guān)的賬戶(hù),我們認(rèn)為這是最大的風(fēng)險(xiǎn),”Silveira寫(xiě)道。
那些密碼于上周二在俄羅斯網(wǎng)站上被公布。專(zhuān)家們表示,它們經(jīng)過(guò)哈希運(yùn)算,但缺乏一個(gè)鹽模式(saltschema),該模式是一個(gè)額外的保障,對(duì)于提供足夠的保護(hù)非常必要。除了LinkedIn,交友網(wǎng)站eHarmony也把它的一些用戶(hù)的密碼失效,同時(shí)通過(guò)電子郵件告訴他們更新認(rèn)證。eHarmony公司表示,泄露的密碼一小部分有其用戶(hù)。廣播流媒體服務(wù)Last.fm也發(fā)布了一個(gè)密碼警報(bào),承認(rèn)在轉(zhuǎn)儲(chǔ)中有一些用戶(hù)帳戶(hù)密碼。
Facebook通知潛在密碼泄漏受害者
一位Facebook的發(fā)言人說(shuō),該公司正在向那些可能會(huì)受到泄漏影響的用戶(hù)發(fā)出警告。該發(fā)言人沒(méi)有透露是否必須限制受害者訪問(wèn)他們的帳戶(hù)。“根據(jù)所有我們已知的泄露,我們花時(shí)間調(diào)查信息,并警告用戶(hù)提高風(fēng)險(xiǎn)意識(shí),因?yàn)樗麄兊拿艽a可能在不同網(wǎng)站通用。”
Facebook驗(yàn)證每個(gè)在其網(wǎng)站上的登陸,無(wú)論這些密碼正確與否,以檢查惡意活動(dòng)。該公司的安全團(tuán)隊(duì)還分析網(wǎng)站流量異常情況,因?yàn)檫@些異??赡茴A(yù)示著惡意軟件或一個(gè)被劫持的帳戶(hù)。Facebook發(fā)言人表示,“人們可以不點(diǎn)擊陌生鏈接來(lái)保護(hù)自己,并報(bào)告任何他們?cè)贔acebook上遇到的可疑活動(dòng)?!?/FONT>
與此次泄露事件相關(guān)的谷歌,并沒(méi)有重置那些由密碼保護(hù)的用戶(hù)賬戶(hù)或使其失效。一位谷歌發(fā)言人提供了指導(dǎo)文章的鏈接,向用戶(hù)解釋了Google+中有關(guān)通用密碼的最佳做法和安全功能。谷歌呼吁用戶(hù)針對(duì)Gmail使用一個(gè)強(qiáng)大的、獨(dú)特的密碼,它不用于其他任何網(wǎng)站。用戶(hù)還可以啟用谷歌的兩步認(rèn)證功能獲得額外保護(hù)。