拥有超过3200万个Twitter帐户的数据库已泄漏到网络

图片

自从讨论了VKontakte社交网络的第1亿个数据库帐户泄漏以来,还没有过去一个星期,但是事实证明,这是2012年基础,因为还有另一个数据转储:根据LeakedSource收到的信息,这次暗网上有一个32,888的数据库可用300个Twitter帐户。

接收到的数据库以开放形式存储,并且是异构的:它可以包含电子邮件或用户名和密码,在某些情况下,还有第二个电子邮件地址。根据LeakedSource博客的作者所说,该数据库是使用恶意软件收集的,而不是在Twitter本身被黑客入侵期间收集的。

Twitter本身的信息安全部门负责人也证实了这一点:

帐户数据库由用户Tessa88@exploit.im提供,该用户最近“泄漏”了VK帐户数据库。

以下是最常用的十大密码:
不行密码使用频率
1个123456120,417
212345678932,775
3qwerty22,770
4密码17,471
5123456714,401
6123456789013,799
71234567813,380
812332113,161
911111112,138
101234511,239

前10个电子邮件域。如您所见,被盗数据的很大一部分属于俄语用户。最容易受到病毒攻击的是来自mail.ru的邮件用户。此外,它们甚至在整个数据库中名列前茅,在十个最受欢迎的域中,六个是.ru区域:

不行邮件域账户数
1个mail.ru5,028,220
2yahoo.com4,714,314
3hotmail.com4,520,434
4gmail.com3,302,205
5yandex.ru1,020,757
6aol.com586,661
7rambler.ru428,084
8bk.ru374,855
9list.ru291,403
10inbox.ru260,957

此外,LeakedSource博客的作者还指出,该数据库包含来自.gov域(美国政府的域)的3022个地址。

Twitter的新闻服务未发表任何评论。但是,微博服务本身的支持页面上会显示一条消息,表明主管部门已响应其用户个人数据的发布并正在检查。

Source: https://habr.com/ru/post/zh-CN394881/


All Articles