网站首页 科技 > 正文
eHarmony证实,其近150万用户的密码被黑客窃取,更具体地说,是散列密码。这个广受欢迎的相亲网站可能成为同样的黑客的受害者,这些黑客周三破坏了Linked In的密码数据库。
建议eHarmony或Linked In的任何用户,无论其帐户是否有针对性,都应立即更改密码。
虽然eHarmony有很好的意义,可以用160位SHA-1加密他们的用户凭据,但他们没有淡化这些密码哈希值。虽然160位加密在理论上是黑客难以对付的障碍,但如果没有盐或HMAC提供的额外的混淆层,SHA-1密码就会变得非常容易受到即使是最简单的基于字典的攻击。这一事实是正确的,无论密码强度的某些类型的加密标准,如SHA-1和MD5。
通过简单地使用Google来破解常见的MD5密码哈希,就可以清楚地看出密码哈希的潜在危险。不幸的是,这种简单的方法也适用于SHA-1。
昨天,在黑客上传的一个265MB密码哈希转储中发现了SHA-1的密码值,如“linked in”、“l1nked in”、“linkedout”和“招聘人员”。这一发现,虽然不是确定的,但作为部分确认,近650万密码哈希的名单属于Linked In。Linked In后来证实,一些用户的凭证确实被盗,并重置了这些账户的密码。
考虑到这一点,类似“eharmony”这样的暗示性密码也可以在同一个文件中找到。投机者现在推断,同样巨大的文本文件也可能包含eHarmony甚至其他网站的密码。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-09-04 菲律宾三星电子公司在菲律宾推出了三星49英寸QLED曲面游戏显示器
- 2022-11-13 什么是macOS Catalina的新功能
- 2022-11-03 Google Kids Space即将亮相安卓平板电脑 以突出儿童友好内容
- 2022-07-21 Vivo Y9s在中国以1998元的价格推出 查看规格和价格
- 2022-11-18 索尼PlayStation 5将于2020年末推出两个版本
- 2022-03-06 Instagram更新为Stories和Direct增加了新的贴纸功能
- 2022-12-06 飞利浦用新的1600流明A21灯泡点亮其Hue系列
- 2022-09-03 可以使用Imaging Edge网络摄像头软件将索尼摄像机用作网络摄像头
最新文章:
- 2023-03-08 晕皱是什么意思拼音(晕皱是什么意思)
- 2023-03-08 d color钻石(d c)
- 2023-03-08 暇步士狗头鞋(暇步士狗)
- 2023-03-08 桂鱼清蒸怎么做最好吃视频(桂鱼清蒸怎么做最好吃)
- 2023-03-08 合抱之木生于毫末九层之土起于累土(合抱之木生于毫末)
- 2023-03-07 最有名的清明节古诗名句(最有名的清明节古诗)
- 2023-03-07 苹果11月13日发售(苹果10月13日发布12手机)
- 2023-03-07 永爱医养商城(永爱)
- 热点推荐
- 热评文章
-
- 如何在iCloud照片库中向人物相册添加新人物
- 索尼的WHCH710N降噪耳机价格减半
- iPhone 11 11 Pro和11 Pro Max在新加坡的定价
- 三星正在打造Microsoft Surface Duo竞争对手
- 苹果用WWDC的画装饰麦西尼会议中心
- Google Keen是一项Pinterest风格的服务 可帮助您进一步了解自己的兴趣
- Moto G8 Plus动手实践:具有身份危机的中端卓越性能
- 三星Galaxy Amp Prime 3配备了5英寸高清显示屏
- 小米RedmiNote10Pro规格泄露将配备Snapdragon 732G芯片组和5050mAh电池
- 只需296美元即可获得三星的Extra Curvy 1000R游戏显示器