据外媒 ZDNet 报道,Mega —— 这家于新西兰成立并提供在线云存储和文件托管服务的公司,目前被发现其平台中有成千上万的帐号凭证信息已在网上被公开发布。被泄露的信息以文本文件形式提供,据了解这份文本文件包含超过 15,500 条用户名、密码和文件名的数据,这意味着这些帐号都曾出现异常登录的情况,并且帐号中的文件名也被爬取了。

这份文本文件最早由 Digita Security 公司的首席研究官和联合创始人 Patrick Wardle 于6月份在恶意软件分析 VirusTotal 上发现,而这份文件是在几个月前由一名据称在越南的用户上传的。

1531792747043035754

Wardle 提供的数据截图

ZDNet 表示他们已验证这些帐号,确认这些数据来自 Mega,通过联系多位用户,还确定这些电子邮件、密码和一些文件都是在 Mega 上使用的。

据"Have I Been Pwned"网站的管理员 Troy Hunt 分析,这些数据并不是通过直接入侵 Mega 而获取的,而是被撞库了。他说文件中 98% 的电子邮件地址已经存在于他的中(于先前的漏洞中收集)。ZDNet 也表示,在他们联系的人中,有五人说他们在不同的网站上使用过相同的密码。

目前还不知道是谁创建的这份列表,也不知道这些数据是如何被爬取到的。虽然 Mega 提供端到端加密,但登录时没有使用双因素身份认证方式,因此攻击者只需使用登录凭据便可登录每个帐户,并抓取帐号中文件的文件名。

Mega 董事长 Stephen Hall 表示,Mega 不能通过检查文件内容来充当审查员的角色,因为它在被上传到 Mega 之前已在用户的设备上被加密,除了在技术上不可行之外,Mega 和其他主要云存储提供商实际上也做不到,毕竟每秒上传 100 多个文件。

这不是 Mega 第一次遇到安全问题。2016年,黑客声称通过利用其中的安全漏洞获取了内部 Mega 文档。黑客还表示获取了与管理帐户关联的七个电子邮件地址。

Stephen Hal 表示当时没有任何用户数据遭到破坏。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-07-11 09:08:58
云资讯 中国消费者协会:云存储逾期会永久删除
7 月 10 日,中国消费者协会发布提示,云存储逾期会导致内容永久删除,消费者要增强数据安全意识,在收到云存储服务到期的信息时必须采取措施,避免造成不可弥补的损失;经 <详情>
2022-08-18 09:35:57
云资讯 降本增效!数据存储新格局
IBM结合其原有优势,加上并购、优化产品服务等“操作”,软硬件两手抓,并秉持着开放的态度,构建生态,充分调动产业上下游资源,为用户提供优质服务的同时,确保了自身业 <详情>
2022-02-07 09:50:00
国内资讯 数据中心:数字经济风口下的核心赛道
现阶段的数据中心是整合了服务器资源,凭借带宽优势,集中建设大型数据中心,同时利用先进的云计算、云存储技术提高服务器使用效率,从而实现单机成本降低以及使用效率的迅 <详情>
2021-11-30 09:27:04
云资讯 混合云存储新突破,以“不变”应万变
面对新趋势和新需求,Commvault推出HyperScale™ X高性能集群一体机,助力客户提升数据存储能力和治理水平,驱动企业创新变革,获得数字化转型“捷径”。 <详情>