7.73亿邮件帐号密码泄漏:你的可能就在其中

就在朋友圈沉浸在“啥是佩奇”的宣传片,狂刷卧槽的时候,2019年第一波数据泄露来了。

2019年1月17日, 网络安全研究员Troy Hunt发表了一篇名为"The 773 Million Record "Collection #1" Data Breach"的博文,针对他发现的MEAG (网盘服务)上存在的87G帐号密码数据进行了一些分析。

Hunt在博客中表示,一周前他在MEGA网盘上发现了一个包含1.2万个独立文件、共87GB大小的文件集。这些似乎是超过2000个数据库的合并,而且数据库中包含已“dehashed”的密码。

也就是说,将明文密码加密成不可读字符串的手段已遭破解,这些密码完全暴露。

7.73亿邮件帐号密码泄漏:你的可能就在其中

Hunt表示,这些数据包含了约11.6亿个独立的账号、密码组合,总共构成了27亿个可用于撞库(credential stuffing)攻击列表的组合,其中总共有1160253228条电子邮件地址和密码的独特组合。

但这些数据中并不都是完全有效的数据,也有一些是没有良好处理的无效的电子邮件格式。

推荐阅读