欢迎来到 黑吧安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

T-Mobile遭黑客入侵 200万用户个人数据被盗

来源:本站整理 作者:佚名 时间:2018-08-26 TAG: 我要投稿

本文的作者Lorenzo Franceschi-Bicchierai是纽约布鲁克林Motherboard Vice栏目的一名特约撰稿人,主要负责黑客、信息安全和数字版权方面的稿件撰写。本文主要对T-Mobile用户的个人数据遭到黑客攻击的事件进行报道和分析。

在该数据泄露事件首次曝光后,一位T-Mobile的发言人表示,“加密密码”也受到了一定程度的攻击。但该公司在最初发表的声明中称:“更敏感的信息,包括财务数据、社会安全号码和密码,在本次黑客攻击中没有泄露。”

当外媒就该公司的措辞进行采访时,其发言人回应称:“我们做出上述声明的原因是,这些‘密码’均未受到损害,它们被加密了。”

该发言人拒绝详述这些密码的加密方式,也拒绝具体说明其所使用的散列算法(hashing algorithm)。在该数据泄露事件曝光的几个小时后,安全研究人员Nicholas Ceraolo表示,泄露的数据远超T-Mobile所披露的数据。该研究人员分享了一份疑似泄密数据的样本,其中包含一个名为“用户密码”的字段,与密码加密表示的散列(Hash)非常相似。(Ceraolo表示自己并未受到黑客攻击,而是从一位“共同好友”那里获得了该份样本。)

Motherboard就该散列向两位安全研究人员进行咨询,他们表示,该密码的加密方式可能是一个编码的字符串,并用一种被称为MD5的弱算法进行散列处理,该算法也因为会被野蛮攻击破解而臭名昭著。

[1] [2]  下一页

【声明】:黑吧安全网(http://www.myhack58.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱admin@myhack58.com,我们会在最短的时间内进行处理。
  • 最新更新
    • 相关阅读
      • 本类热门
        • 最近下载