主要观点:AdultFriendFinder 被黑客攻击,导致超过 4 亿人的账户细节被泄露,这些人本希望在“世界上最大的性和 swingers 社区”网站上保持身份隐私。
关键信息:
- 黑客数据库是历史上最大的单一数据泄露事件之一,包含加利福尼亚州 Friend Finder Network 的众多成人网站账户细节,如电子邮件地址、最后登录的 IP 地址和密码。
- 密码以明文格式保存或使用已受质疑的 SHA1 哈希算法,99%的可用密码已被破解为明文。
- 约 3.39 亿 AdultFriendFinder.com 账户被盗,超过 1500 万已删除但未从数据库中清除的账户也被攻击,此外还有 Cams.com 的 6200 万和 Penthouse.com 的 700 万账户以及其他较小数量的账户受损。
- 暴露的数据显示 swingers 的一些有趣习惯,如 Hotmail 是该网站用户中最受欢迎的电子邮件账户,紧随其后的是 Yahoo 邮件。
- 黑客攻击是通过本地文件包含漏洞实现,允许攻击者将服务器上其他位置的文件包含到给定应用程序的输出中。
- Friend Finder Networks 确认网站存在漏洞,但回避确认泄露事件,称已采取措施审查并修复相关漏洞,将继续提供调查更新。
重要细节: - 这是过去 18 个月内 Friend Finder Network 的第二次数据泄露,2015 年 5 月的第一次泄露了 350 万活跃用户的个人细节,包括性偏好问题,此次未受影响。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。