新一批845GB賬密數據庫流出:含250億條紀錄和22億組唯一登錄憑證
上月早些時候,黑客社區曝出了一個87GB的龐大數據庫(Collection #1)。安全研究人員Troy Hunt指出,其中包括了大約7.73億個電子郵件地址、以及2100萬組密碼。然而最新爆料稱,近日又有一個845GB的數據庫流出(Collection #2-5),其中包含了驚人的250億條記錄,涉及22億組唯一用戶名和密碼。
與Collection #2-5 相比,Collection #1 都顯得有些微不足道。
安全研究人員稱,轉儲的大部分數據,涉及雅虎(Yahoo)、領英(LinkedIn)、網絡隨身碟(Dropbox)等公司的舊漏洞,但也有部分數據相對較新。
物聯網安全公司Phosphorus.io創始人Chris Rouland在接受《連線》(Wired)採訪時稱,這是他們見過的最大的洩露集合。
更糟糕的是,其已在黑客社區中廣泛流傳。Rouland 表示,截至昨日,它已被超過130 人“續種”、下載量超過1000 次。
可能的情況是,某些大型黑客早就對這部分數據進行了充分的利用。在傳遞了多年之後,有人最終決定將它編譯成大型的文件轉儲。
即便如此,這些數據仍可能被一些小型黑客所利用,比如發起針對個人社交媒體賬戶的入侵行動。
如不確定自己的隱私信息是否在列,可參考Hasso Plattner Institute提供的查詢工具。
至於將來是否還有更多的數據流出,目前暫不得而知。