垃圾郵件機(jī)器人泄露了7億電子郵件地址與密碼
據(jù)外媒報(bào)道,某臭名昭著的垃圾郵件機(jī)器人,剛剛泄露了其擁有的7億電子郵件地址、以及它所使用的諸多密碼。本次大規(guī)模的泄露,可謂是史無(wú)前例。而這得感謝某臺(tái)配置不佳的Web服務(wù)器,因?yàn)樯厦嫱泄芰死碚撋显试S任何人去訪問(wèn)的文件。
這份垃圾郵件清單共涉及7.11億電子郵件賬號(hào),其中混雜了新地址、以及從其它地方泄露和搜刮來(lái)的郵件賬號(hào)(比如linkedIn泄露事件)。
垃圾郵件機(jī)器人泄露了7億電子郵件地址與密碼
安全研究人員、兼HaveIBeenPwned?Reports網(wǎng)站維護(hù)者的TroyHunt表示,這是他從業(yè)以來(lái)見(jiàn)到的最大單次數(shù)據(jù)轉(zhuǎn)儲(chǔ)。
不過(guò)并非所有郵件賬戶的登陸憑證被泄露,最初發(fā)現(xiàn)垃圾郵件機(jī)器人數(shù)據(jù)配置不當(dāng)?shù)陌踩芯咳藛T(@Benkow)認(rèn)為:其中包含的密碼,應(yīng)該是假裝通過(guò)合法賬號(hào)來(lái)轉(zhuǎn)發(fā)垃圾郵件的。
TroyHunt指出,庫(kù)卡機(jī)器人驅(qū)動(dòng)器維修,其中包含的一些密碼,也可能意味著這份郵件列表是從其它此前的泄露者那里拷貝來(lái)的,因?yàn)槔锩婧胁簧僦貜?fù)的內(nèi)容。
垃圾郵件機(jī)器人泄露了7億電子郵件地址與密碼
當(dāng)前暫不清楚到底有多少合法可用的電子郵件賬號(hào)在該名單上,但這么大量的數(shù)據(jù)足以引發(fā)人們的擔(dān)憂。Hunt寫到:
[HaveIBeenPwned?]花了2年半的時(shí)間,才從110次數(shù)據(jù)泄露中統(tǒng)計(jì)到了7.11億的郵件地址。但這回,它只用一次就達(dá)成了這個(gè)令人難以置信的目標(biāo)。
本次泄露的數(shù)據(jù),已經(jīng)被完整上傳到了[HaveIBeenPwned?]網(wǎng)站,庫(kù)卡機(jī)器人驅(qū)動(dòng)器維修,擔(dān)心自己中招的網(wǎng)友,機(jī)器人維修,可以去搜索一下自己是否在列。