欢迎来到 黑吧安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

1800万帐户信息外泄 GitHub搞砸8Tracks数据库

来源:本站整理 作者:佚名 时间:2017-07-02 TAG: 我要投稿

社交音乐流媒体网站8Tracks的工作人员正面临着一场无妄之灾:由于GitHub方面的疏忽,目前8Tracks网站1800万用户的个人帐户遭到外泄。好消息是:该服务拥有良好的安全管理机制,意味着存储在数据库当中的用户密码已经经过伪装并散列化处理,但密码撞库仍能够成功突破其防线,密码泄露仍有可能。

而通过谷歌或者Facebook进行8Tracks注册的用户则不会受到影响。
身份验证缺陷惹的祸
根据该公司在事件回复帖中作出的解释,此次问题的来源在于GitHub存储库存在安全机制缺陷,即员工未使用双因素身份验证。8Tracks方面发现了未经授权的密码更改尝试,并借此意识到该问题,另外,该公司还在调查当中发现员工存储库内存在数据库表备份。
这篇帖子解释称,“我们已经对相关帐户进行了保护,变更了我们的存储系统密码,同时为备份系统添加了访问记录机制。”
“我们正在对当前全部安全措施进行审计,并采取措施以在GitHub上实施双因素验证,希望借此限制对存储库的访问,同时改善我们的密码加密能力。”
 

【声明】:黑吧安全网(http://www.myhack58.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱admin@myhack58.com,我们会在最短的时间内进行处理。
  • 最新更新
    • 相关阅读
      • 本类热门
        • 最近下载