Flipboard發安全通告:內部系統遭黑客攻擊推薦所有用戶重置密碼
新聞聚合服務和移動新聞應用Flipboard 今天發布安全通告,公司內部多個系統遭到黑客攻擊,已經持續超過9個月時間。援引外媒ZDNet掌握的多封電子郵件,Flipboard表示黑客獲得了存儲客戶信息的服務器訪問權限。在該服務器上存儲了用戶名、哈希值、加密密碼,以及和第三方服務捆綁的Flipboard個人資料。
不過好消息是服務器上存儲的密碼都是通過名為bcrypt的強密碼哈希算法進行加密的,目前業內這種算法很難被破解。公司也表示一些密碼是使用比較弱的SHA-1算法加密的,但是數量並不多。Flipboard表示:“如果用戶在2012年3月14日之後創建或者更改過密碼,那麼都使用了bcrypt算法進行加密。如果用戶並沒有更改過密碼,那麼是使用SHA-1算法進行加密的。”
Flipboard表示:“我們仍在確定確切的受影響賬戶數量,但是我們知道並非所有賬戶都收到了傷害。”在其電子郵件中,Flipboard表示無論是否受到影響,所有用戶都應該重置密碼。此外公司已經取消了連接到Flipboard的包括Facebook、Twitter、Google和Samsung在內第三方服務的所有數字代幣。
該公司表示。“我們沒有發現任何證據證明未經授權的人訪問了與您的Flipboard帳戶相關的第三方帳戶。”