750万用户数据遭到泄露 安全漏洞问题值得重视
据悉,数字银行应用和科技独角兽Dave.com证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料。安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台。
据悉,目前已经堵住了黑客的入口点,并正在通知客户该事件。Dave应用密码被曝光后,也正在重新设置。围绕恶意方声称已经破解了其中一些密码,并试图出售Dave客户数据。同时,该公司还邀请了网络安全公司CrowdStrike协助调查。
其实就在几天前,有黑客在RAID上提供Dave应用的用户数据,该论坛以黑客泄露数据库的首选之地而闻名。这名黑客“ShinyHunters”也曾入侵和泄露/出售许多其他公司的数据,包括Mathway、Tokopedia、Wishbone等。
从数据中来看,Dave数据目前以免费下载的形式提供,在论坛成员使用论坛积分解锁下载链接后。该数据包括丰富的信息,如真实姓名、电话号码、电子邮件、出生日期和家庭地址。数据中还包括社会安全号码,但Dave表示这些细节都被加密,ZDNet在获得数据副本后证实了这一点。
最后,据悉密码也包括在内,但使用bcrypt进行了散列,这种散列功能可以防止黑客查看明文密码。Dave表示,目前,他们没有证据表明黑客利用这些数据访问用户账户并执行任何未经授权的行动。可见安全漏洞问题就发生在我们的身边,数据安全问题值得重视。
- 标签:三星x838
- 编辑:崔雪莉
- 相关文章
-
iOS 15相册功能更新 将回忆选择权交还用户
许多用的小伙伴们都知道,在苹果的相册中,有一个有趣的功能,叫“回忆”,这个功能会扫描相册中的照片…
-
第一季度全球智能手机销量猛增26%,三星领先于其他竞争对手
根据Garter的数据,2021年第一季度,全球智能手机销量增长26%,三星位于作为销量榜首,领先于苹果和其…
- 四原色屏下摄像头专利 将会带来怎样的新风尚
- DXOMARK公布vivo X60 Pro+ 的屏幕测试结果
- 惠普推出全新安全打印方案 可有效防止产品仿冒
- “抖音”也要造车?字节汽车商标已到手
- realme C25s在印度发布:搭载联发科Helio G85,内置6000mAh大电池