据外媒 ZDNet 报道,Mega —— 这家于新西兰成立并提供在线云存储和文件托管服务的公司,目前被发现其平台中有成千上万的帐号凭证信息已在网上被公开发布。被泄露的信息以文本文件形式提供,据了解这份文本文件包含超过 15,500 条用户名、密码和文件名的数据,这意味着这些帐号都曾出现异常登录的情况,并且帐号中的文件名也被爬取了。

这份文本文件最早由 Digita Security 公司的首席研究官和联合创始人 Patrick Wardle 于6月份在恶意软件分析 VirusTotal 上发现,而这份文件是在几个月前由一名据称在越南的用户上传的。

1531792747043035754

Wardle 提供的数据截图

ZDNet 表示他们已验证这些帐号,确认这些数据来自 Mega,通过联系多位用户,还确定这些电子邮件、密码和一些文件都是在 Mega 上使用的。

据"Have I Been Pwned"网站的管理员 Troy Hunt 分析,这些数据并不是通过直接入侵 Mega 而获取的,而是被撞库了。他说文件中 98% 的电子邮件地址已经存在于他的中(于先前的漏洞中收集)。ZDNet 也表示,在他们联系的人中,有五人说他们在不同的网站上使用过相同的密码。

目前还不知道是谁创建的这份列表,也不知道这些数据是如何被爬取到的。虽然 Mega 提供端到端加密,但登录时没有使用双因素身份认证方式,因此攻击者只需使用登录凭据便可登录每个帐户,并抓取帐号中文件的文件名。

Mega 董事长 Stephen Hall 表示,Mega 不能通过检查文件内容来充当审查员的角色,因为它在被上传到 Mega 之前已在用户的设备上被加密,除了在技术上不可行之外,Mega 和其他主要云存储提供商实际上也做不到,毕竟每秒上传 100 多个文件。

这不是 Mega 第一次遇到安全问题。2016年,黑客声称通过利用其中的安全漏洞获取了内部 Mega 文档。黑客还表示获取了与管理帐户关联的七个电子邮件地址。

Stephen Hal 表示当时没有任何用户数据遭到破坏。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 14:50:41
云技术 Oculus宣布为Rift和Quest提供云存储功能
Oculus 商店的 SDK 已支持 Oculus Quest 、 Oculus Go 和三星 Gear VR 的云存储功能。 <详情>
2019-07-29 11:44:37
云技术 企业公共云存储部署仍处于早期阶段
多年来,企业对公共云存储的使用一直在稳步增长,但仍有很多IT部门处于该旅程的早期阶段。 <详情>
2019-07-17 11:24:16
云技术 云存储的5个优点
在考虑迁移到云端或多云存储环境时,数据存储管理员应该考虑云存储的优势。例如,传统的数据存储系统对容量有限制,而云存储服务提供前所未有的可扩展性。此外,云存储使管 <详情>
2019-07-16 16:17:46
云资讯 IBM发布多项存储创新 应对AI与混合多云负载
近日,IBM宣布了一系列创新举措。这些举措旨在帮助客户通过AI和数据分析,从更多不同来源与类型迥异的数据中获取更加深入的洞察力;使客户通过IBM广受业界赞誉的对象存储, <详情>
2019-07-11 18:33:02
云资讯 通过3个步骤实现安全的云存储
企业可以使用云计算供应商为其提供额外的工具来保护数据,但仍有来自用户端的工作要做。 <详情>