网路安全机构Cybernews研究人员18日发布的最近报告显示,包括谷歌、脸书和苹果手机等热门平台用户密码在内、总计160亿个登入凭证,已在网路上泄露并被汇编成多个资料库;犯罪分子因此得以进入消费者每天使用的帐户,如此泄露程度「前所未见」。
该报告指出,Cybernews研究人员最近发现了30个被曝光的资料库,每个资料库都包含数千万到数十亿笔大量登入资讯,总计有160亿个被泄露的凭证。160亿大约相当于今日地球人口的两倍,这表示受影响的消费者可能同时有多个帐户凭证外泄;研究人员无法确定究竟有多少人或多少帐号的登入凭证遭到泄露。
值得注意的是,遭泄漏的登入资讯并非来自单一来源,也就是这些资讯不是只针对某家公司的一次性资料外泄。它们似乎是累积多次窃取,然后被汇编出来,并短暂公开曝光;Cybernews研究人员就是在那时发现这些资料库。
Cybernews指出,罪魁祸首可能是各式各样的资讯窃取程式;这类恶意软体会入侵受害者的电子装置或系统中,窃取敏感资讯。
与这些外泄凭证有关的种种疑问,包括这些登入凭证现在掌握在谁的手中等等,仍待查明。但如此空前庞大的个人凭证存取权限被盗,让犯罪分子有更多机会进行帐户接管、身分盗窃和定向网路钓鱼攻击。
随着资料外泄在今日世界越来越常发生,专家们不断强调确保「网路安全」关键好习惯的重要性。
如果消费者担心帐户资料可能在最近的资料外泄事件中曝光,可以做的第一件事就是更改密码,并且避免在多个网站上使用相同或相似的登入凭证。
如果觉得很难记住所有不同的密码,可以考虑使用密码管理器或金钥;此外还可以添加多层身分验证,例如透过手机、电子邮件或USB身分验证器金钥,作为第二道验证关卡。
后参与评论
暂无评论