蘋果谷歌等160億條登入憑證遭泄露 加密錢包安全敲響警鍾

【幣界】Cybernews 研究團隊披露,包含蘋果、谷歌、Facebook 等在線服務提供商的 160 億條登入憑證遭泄露,其中僅單個數據庫最大記錄量就達 35 億條。研究人員發現這些數據主要通過未加密的 Elasticsearch 或對象存儲實例暴露,泄露數據包含信息竊取惡意程序竊取的訪問令牌、會話 cookie 及帳戶元數據。 此次事件對加密貨幣行業構成嚴重威脅:攻擊者可能利用泄露憑證發起針對性帳戶接管,尤其針對托管錢包或關聯郵箱的平台。部分錢包允許將助記詞備份至雲服務的行爲更放大風險。安全專家建議用戶立即更新密碼、啓用雙因素認證,並避免在非安全數字環境存儲恢復短語。目前數據原始持有者身分尚未明確,但研究人員確認部分數據庫可能歸屬網路犯罪組織。

COOKIE-9.51%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
暫無留言