据外媒报道,大量Gmail(谷歌邮箱)、雅虎账号和PlayStation 网络账号密码在暗网被一位名为“suntzu583”的供应商公开售卖。

Gmail

据雷锋网(公众号:雷锋网)了解,被出售的Gmail 总数为 4,928,888个,被平均分成了三份出售,每一份包含2,262,444个账户,包括电子邮箱和明文密码。

不过在商品描述中,suntzu583 明确表示,“并不是所有的账号密码组合都是有效的。”

外媒将这些样本数据和已经此前泄露的数据进行比对,发现这些账户中相当一部分于此前泄露的数据重合,包括:

  • 117万Linkedin泄露账户

  • Adobe公司泄露的1亿5300万账户

  • 比特币安全论坛(Bitcom security Forum)泄露的5M Gmail 密码

【Gmail在地下黑市出售的截图】

据雷锋网了解,除了上述包含明文密码的数据包。还有另外21,800,969个Gmail账号在出售,售价一共450美元(0.4673比特币)。根据商品描述,其中75%的账号包含解密后的密码,25%的密码依然被哈希加密。

经过数据对比,目前已经可以确认数据和以下此前泄露过的数据部分重合:

  • 2016年 Nulled.er 泄露的约600万 个账户

  • 2015年 MPGh.net 泄露的310万个账户

  • 2012年和2016年 Dropbox 泄露的6800万个账户

雅虎数据

好吧,雅虎已经因为安全性差、大量数据泄露的丑闻,成为了安全行业的典型负面案例了。

此次暗网上一共出售了5,741,802 个雅虎账号,同样分成了三份,每份包含1,912,659 个账户。三份数据的总价为250美元(0.2532个比特币)。

【Yahoo 账号在地下黑市出售的截图】

尽管此次数据的出售者 suntzu583 声称他的数据包和以往泄露的数据都不同,但外媒 Hackread 进行样本扫描分析后,发现其中大部分数据都能在此前泄露过的数据中找到。

Gmail和雅虎的用户应该做什么?

在过去的几年中,黑客不断将各个地方泄露的数据收集到他们的“社工库”中,然后用社工库的数据来尝试在其他平台上登录,俗称“撞库”。在这种情况下,如果用户在多个平台使用相同的密码,并且没有及时更改,账号就会被轻而易举地盗走。例如此前黑客团伙 Ourmine 就使用旧密码盗走了包括Facebook 创始人扎克伯格在内的多个科技大佬的推特账号。

考虑到这种情况,如果你的谷歌、雅虎账户密码已经长时间没有修改,雷锋网建议广大用户及时修改密码,同时将其他使用相同密码的网站也改一改。

本文作者:谢幺
本文转自雷锋网禁止二次转载,原文链接

2100万Gmail和500万雅虎账户在黑市公开售卖相关推荐

  1. 500万数据mysql_mysql 500万数据库

    {"moduleinfo":{"card_count":[{"count_phone":1,"count":1}],&q ...

  2. 进入法院黑名单之后,买彩票中了500万还能领奖吗?

    法院黑名单,简单来说就是失信被执行人名单,一旦进入法院黑名单之后,很多事情都会被限制. 当然并不是说你进入法院黑名单之后所有事情都没法做了,凭运气中的奖,其实是可以正常领取的,再说目前彩票都是没有实行 ...

  3. 银行卡突然收到500万银行会监控吗?

    不要说500万,你超过20万以上的进账早就被银行盯上了. 目前银行大额交易统统要上报 虽然转钱是大家的自由,银行只不过是充当一个信用中介,但银行业是跟钱打交道的,除了正常的交易来往,还有可能有些交易是 ...

  4. 互联网日报 | 网易严选宣布退出双十一大战;抖音企业号数量突破500万;大兴机场首推外卖直达登机口...

    今日看点 ✦ 网易严选宣布退出双十一大战:不发战报,不做复杂优惠玩法 ✦ 盒马火锅正式在全国盒马.饿了么同步上线发售,投入将不设上限 ✦ 抖音企业号数量突破500万,内容日均浏览量达200亿次 ✦ 饿 ...

  5. 一把误操作卖出500万股,TCL科技李东生致歉:收益归公司

    9月2日消息,TCL科技发布公告称,大股东李东生委托的交易服务人员因证券代码输入错误导致误操作,于13:03卖出公司500万股,并于同日下午14:48买回上述500万股. 公告显示,2020年9月1日 ...

  6. 网易内部倡导用昵称代替哥姐总等称呼;TCL大股东误操作卖出500万股;Ant Design 4.6.2 发布| 极客头条

    「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧. 国内要闻 网易内部倡导用昵称代替哥姐总等称呼 网易发布通知称 ...

  7. 微软谷歌出资500万美元推出 Alpha-Omega 项目,提升软件供应链安全

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 微软和谷歌投资500万美元,助力开源安全基金会 (OpenSSF) 推出 Alpha-Omega 项目,改进开源软件生态系统的安全. 美国政府和 ...

  8. 用jsp的mvc模式的新闻发布系统_网易内部倡导用昵称代替哥姐总等称呼;TCL大股东误操作卖出500万股;Ant Design 4.6.2 发布| 极客头条...

    整理 | 屠敏 头图 | CSDN 下载自东方 IC 快来收听极客头条音频版吧,智能播报由出门问问「魔音工坊」提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极 ...

  9. 个人每年结汇金额为5万美金,如果超过了限额,怎么结汇?义乌个体户500万大额结汇帮你

    银行规定每人每年只能结算5万美金.现在用完了.要怎么办呢? 听说有办法解决.请教高人.别借别人身份证了. 方法1:用你的直系亲属的身份证,可以再结五万限额.要不就是把美金放着来年再结算. 方法2:无限 ...

最新文章

  1. 《2021人脸识别行业白皮书》发布 拥挤安防还有多少空间?
  2. 怎样写出无法维护的代码
  3. ORACLE将表中的数据恢复到某一个时间点
  4. document引用图片的src属性能干嘛_如何实现图片懒加载
  5. python内建函数是什么意思_Python3内建函数简介,Python3内建函数详解
  6. 趣谈unicode,ansi,utf-8,unicode big endian这些编码有什么区别
  7. Pick!闲鱼亿级商品库中的秒级实时选品
  8. spring boot——MockMvc的用法
  9. 多方安全计算(MPC)原理简介
  10. 小企鹅输入法+v4.0+linux,Ubuntu 11.10中安装fcitx 4.0.1版本小企鹅输入法
  11. [leetcode] 4. 寻找两个有序数组的中位数
  12. 担心5G用不起?提速降费不是说说而已
  13. oracle select机制_Oracle优化 漫谈排序
  14. 学习WPF/Silverligter网站及资源
  15. 智慧园区弱电系统集成建设方案
  16. 关于贝叶斯公式的解释,通俗易懂(转载)
  17. 电脑计算机为什么总自动开启,电脑总是自动重启怎么办?这个问题不能忽视
  18. 计算机知识练习中公,计算机考试题库:计算机基础练习题(14)
  19. 云游戏拉开产业化大幕
  20. 在Mac上更安全的搜索和下载BT

热门文章

  1. C++编写、生成、调用动态链接库
  2. 复制图纸标题栏提示字串结果文本到另外的图纸
  3. Android源码中添加一个PTT的按键
  4. 猜想 QQ好友分组 (微信好友)多层次分组策略 QQ好友过多
  5. 操作系统实验(一):c实现创建、查看、杀死进程等功能的实现
  6. 新浪当初是怎样得到weibo.com域名的
  7. 计算机思维测试题,2017自学考试《科学思维方法论》测试题(带答案)
  8. 如何让孩子写一篇好作文?分享优秀作文四要素
  9. matlab:atan2函数用法
  10. 校园正版office安装