新足迹

 找回密码
 注册

精华好帖回顾

· 分享自己今天刚做完的一个桌子和两个凳子(设计很独特) (2010-8-4) coleclark999 · 为自己的小孩办一个澳洲式的生日聚会(攻略篇) (2006-10-24) rdcwayx
· 从事admin工作的同学们一起分享工作中的小tips吧!-- 电梯在1楼! (2011-6-25) lovemylife · 越来越爱悉尼这个城市(征文_难忘一刻) (2005-1-12) 茉莉桔香
Advertisement
Advertisement
查看: 1805|回复: 10

eBay被黑了,各位赶紧去改密码吧 [复制链接]

发表于 2014-5-22 22:02 |显示全部楼层
此文章由 igetit 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 igetit 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 igetit 于 2014-5-22 21:05 编辑

见这里:
http://www.ebay.com.au/reset?_trkparms=clkid%3D7077806430729636429
http://international.caixin.com/2014-05-22/100680557.html
【财新网】(综合媒体报道)美国在线购物网站eBay在5月21日公告称,其用户数据库在近期遭黑客入侵,并要求网站用户更改密码。

  该公司网站上的一份公告称,网络黑客在今年2月底和3月初获得了“少数员工登录认证”后访问了数据库信息,并由此可以访问系统:“这个数据库包括eBay客户的用户名称、加密密码、电子邮件地址、家庭地址、电话号码和出生日期……不过该数据库并不包含财务数据和保密的个人信息。”

  CNN报道引述该公司的解释称,密码已被加密,几乎不可能破译。但作为一项预防措施,eBay要求用户于周三晚间重置自己的密码。

  总部位于美国加利福尼亚州的eBay拥有1.28亿活跃用户。2013年,该公司多种市场和服务的交易总额为2120亿美元。

  另据BBC报道,eBay表示将通过电子邮件、其网站、广告和社交媒体来联系用户并提醒他们这一问题。一位发言人称,该公司拟推出一个迫使用户在下次登陆时更新密码的功能。

  eBay同时还拥有PayPal在线支付服务,但该公司强调称,PayPal的数据是分开存储和加密的,没有证据表明它已被侵入,不过,如果用户在其他网站使用和eBay相同的登陆信息,也应该同时进行更新。█

  (财新记者 黄蒂 综合整理)

觉得有用就加点分吧。

评分

参与人数 1积分 +3 收起 理由
IsDonIsGood + 3 感谢分享

查看全部评分

Advertisement
Advertisement

发表于 2014-5-23 10:01 |显示全部楼层
此文章由 mont_parous 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mont_parous 所有!转贴必须注明作者、出处和本声明,并保持内容完整
让人如何放心呀~~~

发表于 2014-5-23 10:26 |显示全部楼层
此文章由 dtmr17 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dtmr17 所有!转贴必须注明作者、出处和本声明,并保持内容完整
黑客好像很猖狂,还一天到晚出来喷着喷那,好像他们站在道德至高点一样。网络让这帮人足不出户就可以搞破坏。在现实中,不就一撬锁贼吗。

发表于 2014-5-23 12:37 |显示全部楼层
此文章由 鱼羊鲜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 鱼羊鲜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
CNN报道引述该公司的解释称,密码已被加密,几乎不可能破译

发表于 2014-5-23 12:39 |显示全部楼层
此文章由 cdfei 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 cdfei 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这种密码应该都是非对称加密的,只能拿来做验证,而理论上不能反转回明码。

发表于 2014-5-23 13:07 |显示全部楼层
此文章由 cangaru 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 cangaru 所有!转贴必须注明作者、出处和本声明,并保持内容完整
是不是解放军干的
Advertisement
Advertisement

发表于 2014-5-23 16:05 |显示全部楼层
此文章由 jerryclark 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 jerryclark 所有!转贴必须注明作者、出处和本声明,并保持内容完整
改了

发表于 2014-5-23 16:10 |显示全部楼层
此文章由 kevin2005 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kevin2005 所有!转贴必须注明作者、出处和本声明,并保持内容完整
cdfei 发表于 2014-5-23 12:39
这种密码应该都是非对称加密的,只能拿来做验证,而理论上不能反转回明码。 ...

不用反转

如果hacker获得了加密算法和密钥,就遍历计算,然后比对

成功就是可以随心所欲的做些傻事

发表于 2014-5-23 16:12 |显示全部楼层
此文章由 cdfei 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 cdfei 所有!转贴必须注明作者、出处和本声明,并保持内容完整
kevin2005 发表于 2014-5-23 15:10
不用反转

如果hacker获得了加密算法和密钥,就遍历计算,然后比对

这个基本不可能啦,程序和配置文件都要拿到,那不是黑客干的,是网管。。。

发表于 2014-5-23 16:15 |显示全部楼层
此文章由 鱼羊鲜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 鱼羊鲜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
每个密码salt都是随机的,要遍历要多久

发表于 2014-5-23 16:15 |显示全部楼层
此文章由 kevin2005 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kevin2005 所有!转贴必须注明作者、出处和本声明,并保持内容完整
cdfei 发表于 2014-5-23 16:12
这个基本不可能啦,程序和配置文件都要拿到,那不是黑客干的,是网管。。。 ...

新闻:“黑客获得了少数员工的登录认证”

这“少数员工”,估计不是DBA,就是网管
成功就是可以随心所欲的做些傻事
Advertisement
Advertisement

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部