據(jù)國(guó)外媒體報(bào)道,職業(yè)社交網(wǎng)站LinkedIn周三證實(shí),該網(wǎng)站部分用戶的密碼確實(shí)已遭泄露,不過LinkedIn并未透露網(wǎng)站是否也受到了影響。
LinkedIn董事維森特。希維拉(Vicente Silveira)周三在官方博客中表示,“我們能夠證實(shí),部分遭泄露的密碼確實(shí)與LinkedIn的賬戶有關(guān)。”不過LinkedIn并未官方證實(shí)具體有多少用戶的密碼遭泄露。希維拉表示,LinkedIn正在對(duì)用戶密碼遭泄露一事展開調(diào)查,并采取措施加強(qiáng)網(wǎng)站的安全性能。
LinkedIn表示,擁有與被盜密碼相關(guān)賬號(hào)的用戶將會(huì)發(fā)現(xiàn),他們的Linkedin賬號(hào)密碼已經(jīng)失效,用戶無法通過密碼進(jìn)行登錄。賬戶所有人將會(huì)收到一封來自LinkedIn的電子郵件,該郵件將提示用戶重新設(shè)置密碼。LinkedIn表示,該電子郵件未含有任何鏈接。LinkedIn稱,釣魚式攻擊通常使用電子郵件中的鏈接把用戶引向虛假網(wǎng)站,引誘用戶填寫信息,因此LinkedIn不會(huì)向用戶發(fā)送含有鏈接的電子郵件。隨后,LinkedIn客服還將向受影響帳號(hào)的用戶發(fā)送第二封電子郵件,解釋用戶為何需要更改密碼。
LinkedIn在周三早晨發(fā)布Twitter消息中稱:“我們的團(tuán)隊(duì)仍在繼續(xù)調(diào)查此事,但就目前而言,仍無法確認(rèn)任何破壞安全的行為已經(jīng)發(fā)生。”LinkedIn的密碼采用SHA-1加密方式,這是被視為很安全的一種加密方式。但有報(bào)道稱,一些黑客團(tuán)體正在破解密碼,復(fù)雜一些的密碼不容易被破解,但比較簡(jiǎn)單的密碼則容易受到損害。
挪威IT網(wǎng)站Dagens IT此前報(bào)道稱,LinkedIn的650萬用戶密碼已泄露,并被發(fā)布在俄羅斯一家黑客網(wǎng)站上。信息安全研究人員佩爾。索謝姆(Per Thorsheim)隨后也在Twitter上確認(rèn)了這一消息,稱攻擊者已經(jīng)發(fā)布了加密密碼,并在尋找?guī)椭平膺@些密碼。芬蘭信息安全公司CERT-FI警告稱,盡管黑客并未公布相關(guān)的用戶信息,但攻擊者很可能已獲得了這些信息。
LinkedIn用戶總數(shù)超過1.5億,這意味著被泄露的用戶密碼不到用戶總數(shù)的10%.不過,受影響的用戶仍然很多。
此前還有報(bào)道稱,LinkedIn的iOS應(yīng)用能夠從用戶iOS設(shè)備的日程表中收集會(huì)議信息,并以明文方式發(fā)送至該公司服務(wù)器。通過應(yīng)用中的一項(xiàng)功能,這一信息收集過程不需要用戶的特別許可。LinkedIn已經(jīng)對(duì)此表態(tài),將會(huì)在新版本應(yīng)用中解決這一問題。
【轉(zhuǎn)載自IT專家網(wǎng)】http://security.ctocio.com.cn/195/12353195.shtml
億恩科技www.enidc.com 做IDC13年了是華北和華中地區(qū)最大的IDC之一。
E5200 2G 160G硬盤 100M獨(dú)享帶寬
電信機(jī)房?jī)H需1299元/月
網(wǎng)通機(jī)房?jī)H需1499元/月
服務(wù)器租用/托管/機(jī)柜/大帶寬VIP售前銷售 億恩-藍(lán)天QQ:89287750 電話:0371-60135992