暗网暴露 14 亿明文密码库,或成史上最大规模数据泄露案
据外媒报道,美国一家网络情报公司 4iQ 于 12 月 5 日在暗网社区论坛上发现了一个大型汇总数据库,其中包含了 14 亿明文用户名和密码组合,牵涉 LinkedIn,MySpace,Netflix 等多家国际互联网巨头。研究人员表示,这或许是迄今为止在暗网中发现的最大明文数据库集合。
4iQ 研究员称他们在暗网搜寻被窃、泄露数据时从一个超过 41 GB 的文件中发现了这个汇总的交互式数据库。该档案最后一次于 11 月 29 日更新,其中汇总了 252 个之前的数据泄露和凭证列表、包含 14 亿个用户名、电子邮件和密码组合、以及部分比特币和狗狗币(Dogecoin)钱包。
据统计,这 14 亿数据由早期泄露的数据和凭证列表汇总而成,密码部分来自 Anti Public,Exploit.in等凭证列表,多涉及 Anti Public、Exploit.in、LinkedIn、MySpace、Netflix、比特币、Pastebin、FM,Zoosk、YouPorn、Badoo、RedBox 等互联网公司以及类似 Minecraft 和 Runescape 这类游戏公司。
此次发现的数据量几乎是此前最大凭证泄露事件的两倍,光是 Exploit.in 凭证列表就包含 7.97 亿条记录,而最新泄露数据中还增加了 3.85 亿新的凭证组合、3.18 亿用户和 1.47 亿密码。
然而令人担忧的是,这些密码都没有进行加密。研究人员通过随机抽检发现大部分都是真实密码,其中大约有 14% 的用户名和密码组合以前并未被黑客社区解密,而现在却以明文形式呈现。由于数据库早已按照字母顺序整齐排列并编入索引,因此任何具备基本网络知识的人都能快速搜索密码,例如,仅需简单地搜索就能从数据库中找到 226,631 个使用“ admin ”、“ administrator ”或者 “ root ”的常见密码。据统计,此批数据库中最常用的密码依旧是“ 123456 ”、“ 123456789 ”、“ qwerty ”、“ password ” 和 “ 111111 ”等。
目前尚未知究竟何人将数据库上传至暗网论坛,且不管此人有何目的,显然他们都已将 14 亿用户账号安全置于危险境地。对此研究人员建议,为保护账户安全,互联网用户们谨记在各类在线帐户中设置复杂密码,并且避免多账号使用相同密码。
相关阅读:
来自 4iQ 公司的研究报告:<1.4 Billion Clear Text Credentials Discovered in a Single Database>
消息来源:IBTimes、thehackernews ,编译:榆榆,校审:FOX
本文由 HackerNews.cc 翻译整理,封面来源于网络。
转载请注明“ 转自 HackerNews.cc ” 并附上原文链接。
评论96次
@loveolx 老铁这个是用什么下载的啊,用迅雷吗,好像解析错误啊
下载地址来一波
反正我下载到44G,99.4就下载不了了~~
没啥关xi,有大部分就行了,把*.bt的文件去掉就行了
666,感谢老哥分享,下载速度非常快
反正我下载到44G,99.4就下载不了了~~
不能下载啊,给个地址
感谢大佬分享
怎么下载不了呢
感谢7楼dalao分享磁力 下载看看。要是哪位好心人把重复密码统计出来就好了
我想知道有没有大哥下载到99%就是不完成的情况吗
迅雷会员加速已经存在这个资源 速度很快
五年前的库了... 总之挺旧的 都撞不到...呜呜
里面是什么数据 =-=
裤子地址 下载好慢啊
惊恐万分的发现了自己的账号密码。。。。
用的他自带的查询脚本?
惊恐万分的发现了自己的账号密码。。。。
为什么还是有那么多的123456
14亿。。。这得多少漏多大的洞啊
哪个表哥更新一下链接,谢谢啦
迅雷VIP能下 每秒1.8M
欺负人,算了,数据有点乱,不知道用处大不大
我表示这些网站我都没去过