北京時間6月6日消息,據挪威科技信息網站Dagens IT報道,商務社交網站LinkedIn遭受黑客攻擊,目前已經造成650萬用戶的密碼泄露,這些密碼都被公布在俄羅斯一家黑客網站上。LinkedIn隨后表示,正在調查泄露事件。
信息安全研究人員佩爾·索謝姆(Per Thorsheim)通過Twitter證實了該消息。索謝姆表示,攻擊者已經發布了加密密碼,目前正尋求幫助破解這些密碼。芬蘭信息安全公司CERT-FI也警告稱,雖然黑客并未公布相關的用戶信息,但攻擊者很有可能已經獲得了這些信息。而一名LinkedIn用戶也確認,自己的密碼已經被盜。
業內人士表示,對于普通用戶來說,目前最好的辦法就是修改自己的個人密碼。而LinkedIn也通過官方Twitter帳號表示,公司已經在著手了解相關情況,具體補救措施將在稍后公布。
報道稱,LinkedIn本次被泄露的密碼均采用SHA-1加密方式,雖然這種加密方式能夠在一定程度上確保隱私安全,但如果用戶采用簡單的字典密碼,那么加密信息仍有可能會被破解。據消息人士稱,攻擊者目前已經破解了超過30萬的用戶密碼,而有更多的密碼正在解密過程中。
目前,LinkedIn的用戶總數超過1.5億,這意味著本次被泄露的用戶密碼不到總用戶數的10%。業內人士指出,如果LinkedIn不加強防范,將面臨用戶大量流失的風險。
此前還有報道稱,LinkedIn的iOS應用在未獲得用戶的特別許可前,會從用戶iOS設備的日程表中收集會議信息,并以明文方式傳送至公司服務器。這引起了用戶的強烈不滿,而LinkedIn也表示,將在新版應用中解決這一問題。
推薦閱讀
北京時間6月6日消息,職業社交網站LinkedIn的iOS版應用已經成為焦點,原因是用戶擔心這個應用會從用戶設備的日程表中收集完整的會議記錄和細節,然后以純文本的方式發回到這家公司。而在今天,又一個壞消息浮出水面:>>>詳細閱讀
地址:http://www.brh9h.cn/a/11/20120610/66568.html