安全|OpenWRT论坛数据泄露,大量用户数据被盗
1月19日 消息:OpenWRT论坛是一个由热爱路由器替代开源操作系统的人组成的大型社区,该平台现在宣布了一起数据泄露事件 。OpenWRT论坛管理员在一份声明中,解释了发生了什么,以及暴露用户数据会给用户带来的风险 。
文章图片
站长之家了解到,攻击发生在美国当地时间周六凌晨4点左右,一个未经授权的第三方获得了管理权限,并复制了一个包含论坛用户详细信息和相关统计信息的列表 。
据称,入侵者使用了OpenWRT管理员的帐户,论坛用户的电子邮件地址和帐号被盗 。OpenWRT方面还补充说,他们认为攻击者无法下载论坛数据库,这意味着密码应该是安全的 。
【安全|OpenWRT论坛数据泄露,大量用户数据被盗】然而,为了安全起见,他们重置了论坛上的所有密码,并使项目开发过程中所有使用的API密钥失效 。
用户必须从登录菜单中手动设置新密码,方法是提供他们的用户名并按照“获取新密码”的说明进行操作 。建议那些使用GitHub凭据登录的人重置或刷新它 。
另外,OpenWRT论坛的凭证与维基是分开的 。目前,没有人怀疑维基证书已经被以任何方式泄露 。
OpenWRT论坛管理员警告说,由于这次入侵暴露了电子邮件地址,用户可能会成为网络钓鱼攻击者的目标 。
这意味着用户能会收到包含名字的网络钓鱼邮件 。公告建议“不要点击链接,而是手动输入论坛的URL” 。
文章图片
OpenWRT是一个基于linux的、社区维护的固件项目,它为各种路由器提供定制软件 。它适合那些想要解锁路由器支持的高级选项的爱好者 。
此外,OpenWRT的维护者通常比路由器供应商更快地解决安全问题 。由于运行自定义固件的设备数量更少,而且它们往往更安全,因此针对它们的攻击可能性更小 。
然而,在路由器上加载自定义固件需要一定技术知识,而且往往会使设备的保修失效 。
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 养殖|科创信达冠名!第二届智慧养殖高峰论坛帷幕:推动畜牧行业新升级
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 端口|俄语黑客论坛出售全新私人定制勒索病毒——BlackCat
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作