布拉泽斯色情网站泄密:为什么大家都应该担心

你可能听说过80万成人网站Brazzers的用户的详细信息被泄露了——但你知道这种漏洞也出现在其他非色情网站上吗?...

近80万Brazzers论坛用户的详细信息被泄露。

brazzers-leak

早在2009年,它就获得了AVN最佳****奖。三年后,790724名用户的私人信息遭到泄露。这是一场隐私噩梦,类似于2015年的Ashley Madison数据转储。

似乎泄露用户的色情习惯还不够糟糕,这可能会产生更广泛的影响。

发生什么事了?

我们应该看到这样的事情发生。一些人认为这会影响到所有访问过****的人,但事实并非如此。尽管如此,它确实暗示了一个广泛的漏洞,可能会影响到大多数有讨论论坛的网站。

但首先,让我们关注一下Brazzers,世界上最受欢迎的125000个网站中发生了什么。如果我们把Alexa的搜索范围限制在印度,它就在前25000名。这看起来似乎没什么,但考虑到互联网上有大约10亿个网站,这是相当令人印象深刻的。

这起违规事件发生在2012年,这是公认的很久以前。这是当年以来我们才奇怪地听到的一些泄密事件之一,其中包括LinkedIn和Dropbox,后者影响了大约6800万用户。

Brazzers本身并没有被攻破——相反,它是它的论坛,这实际上更令人担忧。另外,普通的巴西账户持有人可能仍然有理由担心。网站公关经理马特·史蒂文斯解释说:

The incident occurred because of a vulnerability in the said third party software, the "vBulletin" software, and not Brazzers itself. That being said, users' accounts were shared between Brazzers and the "Brazzersforum" which was created for user convenience. That resulted in a **all portion of our user accounts being exposed and we took corrective measures in the days following this incident to protect our users.

那很好,但是没有人知道事情发生的时间。这远非月亮果应对最近一次袭击的令人钦佩的方式。

用户名、电子邮件地址和密码都被泄露了,但论坛是人们讨论他们最深愿望的地方:而以前,这些幻想隐藏在一个神秘的用户名后面,这将用户的特殊癖好与他们的电子邮件地址联系起来。

尽管数据集包含928072封电子邮件,但其中许多都是重复的。这仍然使790724个独立用户受到影响。

怎么会更糟呢?

考虑到我们只是刚刚听说这件事,你可能会认为影响不大。毕竟,如果受害者的情况很糟糕,我们早就听说了。然而,这是非常令人关注的,特别是随着***的增加。

但有两个主要原因可能比最初听起来更糟。

首先,这些密码是纯文本的。您可能想知道负责任的网站如何安全地存储密码。答案是,不是纯文本。纯文本没有什么安全性。这意味着,如果有人要访问包含您密码的数据集,它将准确读取您如何输入密码。不管你的密码是不是有史以来最复杂、看起来最安全的密码:黑客只要读懂就行了。

纯文本意味着没有加密,没有盐渍,没有散列。任何一个网站仍然以这种形式存储一些重要的东西,这绝对是疯狂的。****的用户尤其希望得到非常高级别的加密,但这一漏洞提醒我们,即使是一些最流行的网站也会对你的私人信息使用不安全的方法。

Brazzers Breach Plaintext

vBulletin的进一步黑客攻击显示,论坛软件允许用户根据自己的喜好加密密码,因此我们可以推断,Brazzers本身就是使用纯文本的罪魁祸首。

然而,核心问题恰恰是vBulletin中的一个漏洞,它被近40000个实时站点使用。针对漏洞的补丁已经**完成,但它们自然要依靠网站的管理员来升级。这是个问题。

gta球迷也受到了影响

上个月,广受赞誉的侠盗猎车手系列网站GTAGaming上近20万个账户的详细信息被泄露,包括电子邮件地址、出生日期、IP地址和密码,后者至少被哈希两次(尽管只使用M5算法)并被加密。这促使网站彻底抛弃vBulletin:

We have now closed the forums permanently, and any accounts not updated within the next couple weeks will be deleted from the database. We will be moving the account database into a more secure authentication system, removing all trace of the vBulletin forum software, and until then will be keeping a close eye to prevent any further compromises.

考虑到使用vBulletin的知名网站的数量——特别是包括ubuntuforums.org网站,Linux操作系统的官方论坛——vBulletin的一个主要问题可能会引起严重的麻烦。VBulletin本身去年遭到攻击,导致所有用户都必须更改密码,开发者的链接网站VBTeam也是如此。

你能做什么?

你应该做的第一件事是检查你的电子邮件地址是否是泄露的一部分。如果你在火锅上,那就值得做了。如果你不知道,你还可以看看我被解雇了吗?,这将告诉你你是否遭受了任何违规行为的侵害,无论是在NSFW网站、MySpace等社交媒体网站上,还是Gmail这样的电子邮件提供商。

如果你是受害者,你肯定需要改变你的密码,无论是在布拉泽论坛上还是在你的电子邮件地址。仅仅因为你的数据被包含在了漏洞中,这并不意味着骗子实际上已经管理了用垃圾邮件轰炸你,或者欺骗你的地址。另一方面,由于这一泄露发生在2012年,你有可能已经遭受任何后果。

尽管如此,如果你有一个Gmail帐户,你可以检查你的活动监视器,以确保没有任何可疑的事情发生。事实上,我们总是建议跟踪最新的安全漏洞——同样,以防万一。

如果你要注册一个可能需要保密信息的网站(比如任何令人尴尬的秘密),请使用一个独特的电子邮件和密码,这将使潜在的网络犯罪分子更难将你的真实姓名与网上交易联系起来。

Have I Been Pwned?

如果您是一个依赖vBulletin的站点的管理员,请确保更新它。最近的补丁是上个月,这是在多人Dota2的论坛被破坏后出现的,影响了190万个帐户。

可以吸取什么教训?

这并不是那些使用Brazzers论坛的人的错,但是讨论社区的用户在输入敏感数据时仍然应该格外警惕。任何使用****的人也应该注意。

Forum Under C***truction

是时候让公司意识到使用M5加密密码是不安全的了,更不用说纯文本了!如果你发现一个网站使用后者,你应该通知纯文本罪犯。

对于任何受影响的人,或者任何担心类似网站可能成为黑客攻击目标的人,你还有什么建议?

  • 发表于 2021-03-17 11:20
  • 阅读 ( 179 )
  • 分类:互联网

你可能感兴趣的文章

facebook的新工具是否足以阻止复仇色情的传播?

... 为什么还不够 ...

  • 发布于 2021-03-14 20:23
  • 阅读 ( 222 )

每个人都沉迷于应用程序,色情观看者被曝光。。。【科技新闻摘要】

...azzers的用户,他们的登录凭证在黑暗的网络上到处可见。布拉泽斯,对你们当中的外行来说,是一个****,虽然看网络色情不应该有什么丢脸的地方,但它一般不是你想在屋顶上大喊大叫的东西。 ...

  • 发布于 2021-03-17 13:18
  • 阅读 ( 560 )

网络色情是怎样的终极隐私噩梦

...而不仅仅是因为你可能会想的原因。让我们看看在哪里,为什么色情可能比你想象的更容易受到伤害。 ...

  • 发布于 2021-03-17 15:50
  • 阅读 ( 185 )

你应该避免黑网的6个理由

...里还有一些好东西。为了在黑暗网络上找到有趣的地方,为什么不阅读我们关于最好的黑暗网站的文章,而这些网站是你在Google或你可能喜欢的鲜为人知的黑暗网站上找不到的。我们还介绍了适用于您的设备的最佳黑暗网络浏览...

  • 发布于 2021-03-21 11:46
  • 阅读 ( 334 )

10个真实的例子,当数据收集暴露你的个人信息

... 这就是为什么检查你所使用的服务的隐私政策是很重要的。你也应该跟上任何可能影响你的漏洞。 ...

  • 发布于 2021-03-25 07:38
  • 阅读 ( 272 )

如何防止“苹果”发出色情病毒警报

大多数人都很快就担心病毒警报,这就是为什么骗子利用他们的假货。这就是最近声称来自苹果的“色情病毒警报”信息的情况。 ...

  • 发布于 2021-03-30 17:01
  • 阅读 ( 297 )

如何防止来自微软的色情病毒警报

...微软的弹出式警报激增,通知用户他们的机器上有危险的色情内容。 ...

  • 发布于 2021-03-30 20:05
  • 阅读 ( 272 )

英国新的互联网“色情街区”将如何运作

...被屏蔽。以下是这个在线审查系统的工作原理。 更新:色情街区被推迟了六个月。 第二个更新:色情街区现在死了。 惊讶吗?英国人不应该这样 许多人似乎对这个消息感到惊讶。事实上,YouGov最近的一项民意调查发现,76%的...

  • 发布于 2021-04-03 16:08
  • 阅读 ( 384 )

这部无人机色情片不是真的,只是很恐怖

...实验,帮助我们准确地处理我们害怕或兴奋的东西,以及为什么。但在这种情况下,无人机***还利用了跟踪者和偷窥者在无人机技术实验中测试法律限制所产生的现实生活恐惧,以及那些渴望“非法”或业余偷窥者的恋物癖。&#1...

  • 发布于 2021-04-28 10:47
  • 阅读 ( 188 )

英国政府计划对色情网站实行强制性年龄检查

...。
 保守党说,互联网用户总是“两次点击距离”网上色情
 保守党在该党脸书(Facebook)上的一篇文章中说,在互联网上,“任何人,无论年龄大小,只要点击两下就可以“接触到色情材料”当然,成年人应该完全自由地...

  • 发布于 2021-04-29 11:50
  • 阅读 ( 153 )
ypbm7fxv89f0am
ypbm7fxv89f0am

0 篇文章

相关推荐