研究人员发现了14亿凭证的特色
Facebook受民权申诉袭击
苹果说要盯着可穿戴的ar眼镜
恶意内部人士和DDOS攻击最多的英国商业
谷歌将其支付服务放在一个屋檐下
卡巴斯基实验室解释了NSA数据如何上传
代码第一个女孩旨在通过2020年教授20,000名女孩到编码
图像识别系统在一天内清除检查
特斯拉停止为新车的免费EV充电
Amazon.com CTO Werner Vogels敦促企业在一起获得加密行为
第二个GCHQ网络加速器启动
MicroStrategy Desktop BI软件现在免费
改革说,区块链可以用于公民身份服务
Centurylink将以34B美元的交易获得3级通信
皇家社会表示,超过一半的学校不提供计算机科学GCSE
手机假日购物?谨防假应用和坏的Wi-Fi热点
最新的MacBook Pro价格重置类似于2012年的Retina
国家赞助和刑事网络攻击之间的线路模糊
澳大利亚IT景观在预算削减中成熟
SAP在新云频道计划中提供现金
卡巴斯基禁令:全球软件的风险
新的3D可打印墨水可以为人们制造合成骨骼
开创性的CIO必须为下一波数字变化做好准备
Monique Shivanandan叶Aviva
NHS构建在线ID验证平台
Royal Mail Research揭示了英国公司缺乏GDPR的数据质量
惠普为三星的打印机业务提供10亿美元
技术产业在关键预算之前要求澄清
这是(不是)小学:Watson如何工作
移动运营商在2018年面临盈利挤压
Shaptup:齐璐出来了; Microsoft Shifts Cortana,Bing,Office,Skype
社会需要共同努力控制网络空间
Windows 10之间的战争和Linux来到英特尔的焦耳板
SAP Buys Startup Plat。2B IOT投资的一部分
Swift希望每日报告将有助于干扰欺诈
无线电力系统可以从空间有一天发射电流
奥巴马设立了建立火星栖息地的目标
你应该知道什么,并做到雅虎违规行为
介绍Allo:带有a.i的跨平台消息应用程序。喋喋不休
福特工程师名为Myford Touch InfoTainment System'抛光粪'
OpenStack推出一个新的,更广泛的,发布
alexa for business:亚马逊踏上了语音激活的工作场所生产力推动
微软通过Azure Cloud连接雷诺 - 日产自动驾驶汽车
£115构造的面具绕过iphone x面部ID验证
更新:5亿雅虎账户被盗可能是有史以来最大的数据漏洞
面试:FileMaker解释了IOS的企业应用程序开发
不再是一个小供应商从下降下,阿特拉斯人继续创新
新的胰岛素泵漏洞突出了医疗设备的安全风险
ICANN转换向前发展,尽管最后一分钟试图阻止它
CIO采访:英国国际交贸岛ICT总监David Southern
您的位置:首页 >科技 > 通信技术 >

研究人员发现了14亿凭证的特色

2021-07-24 16:44:32 [来源]:

Dark Web MonitoringFirm4iQ发现了41GB数据文件,包含140亿登录凭据,包括清晰文本格式的邮件和密码。

从各种来源和违规者收集的凭证缓存被认为是其类型中最大的,超过2017年8月发现的711万电子邮件帐户凭据。

密码被认为来自凭证列表,如反公众,exploit.in,以及来自LinkedIn,MySpace,Netflix,比特币,Pastebin,Last.fm,Zoosk,YouPorn,Badoo,Redbox,Minecraft和Runescape的违法者。

“没有一个密码都是加密的,而且我们已经过时的是我们已经测试了这些密码的子集,并且大多数已被验证为真,”4IQ在博客文章中写道。

根据研究人员,他们已经发现了一个允许快速(一秒钟响应)搜索和新违反进口的“聚合的交互式数据库”。

“鉴于人们在电子邮件中重用密码,社交媒体,电子商务,银行和工作账目,黑客可以自动化劫持或账户收购,”4IQ表示。

据研究人员来说,数据库为恶意演员的“比以前比以往更轻松地找到密码”管理员“,”管理员“和”root“以秒为单位的”管理员“,”root“提供了226,631个密码。

虽然大多数违规行为在违规和黑客社区中都是已知的,但是,4IQ表示,14%的公开凭证未被社区解密,现在可以清楚地提供。

据研究人员称,该数据库于12月5日在一个地下社区论坛中发现,并于11月29日上次更新,但目前尚不清楚谁负责数据库。

“这个新的突破增加了3.85亿新的凭证对,3.18亿个独特的用户和1.47亿密码,与之前的垃圾有关,”4IQ说。

数据库暴露了人们在不同平台上重新使用的简单,易于记住的密码,例如“123456”,“123456789”,“QWERTY”和“密码”。

Lipberman Software总裁Philip Lieberman表示,黑暗网上可用的凭据的大规模数据库的启示应该关注监管机构和政府关于密码的LAX政策,特别是那些用于高程访问的人。

“PCI DSS和其他仅需要管理员密码的监管标准每90天才能与现实脱节。同样,通过混淆而不是技术改进,通过审计员和分析师删除清晰的文本密码的痴迷进一步消除了当前IT流程与今天威胁失去的现实,“他说。

根据Lieberman的说法,它必须通过将手册管理的身份和密码转换为自动化的特权身份管理系统来在每隔几个小时内更改密码来删除被盗凭据的任何值来进行身份管理的革命。

“通过在更改不断变化的密码的顶部添加一层附加的多因素身份验证,它可以实现真正的安全性并摧毁被盗凭证的这些宝贵的奖励的价值,”他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。