首页 > Web开发 > 详细

免费Web 托管公司遭黑客攻击 1350万用户数据泄露

时间:2015-11-03 19:44:01      阅读:589      评论:0      收藏:0      [点我收藏+]

全球最流行的免费Web 托管公司000Webhost遭遇了一次大规模的数据泄露事件,1350万用户的个人数据泄露。用户泄露的信息包括用户名、明文密码、邮箱地址、IP地址、用户真实的姓氏。

而000webhost在其官方Facebook上确认了公司被黑客攻击,声明如下:

我们已经发现我们的主服务器上的数据库被泄露。黑客是使用老版本PHP中含有的一个exp上传一些文件,从而获得访问的系统。尽管整个数据库都被入侵了,但我们最担心的是客户信息。

澳大利亚安全研究员Troy Hunt从匿名来源处获得了000webhost泄露的数据,并已经确定了数据的真实性。

“毫无疑问000webhost的泄露事件是真实的,用户应该知情。我更希望000webhost公司能自己通知其用户信息已经泄露。”

000webhost一直忽略专业人员的安全警告。之前Troy Hunt和Forbes记者曾不止一次的告诉000webhost公司存在数据泄露的风险,然而他们却没有给予足够多的重视,甚至忽略了他们的警告。

更严重的是————

000webhost甚至都没有采取最基本、最标准的安全措施来保障用户数据的安全。那么数据泄露能造成什么危害呢?

1,严重损害公司声誉

2,丧失客户的信任

3,数千美元的罚款

4,个人数据丢失可能造成永久性的伤害

5,暂时或者永久性的关闭

补救措施————

处于安全考虑,000webhost应该更改所有用户的密码(密码要随机),部署加密措施,但不要直接通知受影响的用户;而受影响的用户也要根据密码重置步骤生成新的密码。

000webhost是国外著名空间商Hosting24旗下的免费虚拟主机产品,号称“比收费虚拟主机更好用”。(freebuf)


免费Web 托管公司遭黑客攻击 1350万用户数据泄露

原文:http://my.oschina.net/safedog/blog/525460

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!