流行的飞行追踪系统Flightradar24遭遇数据泄露
发布时间:2022-10-05 20:04:45 397
相关标签: # 服务器# 服务器# 账户# 支付# 黑客
Flightradar24在没有通过其博客或社交媒体账户公开泄露任何违规信息的情况下,于本周早些时候开始发送带有密码重置链接的电子邮件,要求他们更改密码。
通过电子邮件和向每个用户提供唯一的密码重置链接,不完整地提及突然宣布的数据泄露事件,导致一些客户怀疑他们是网络钓鱼攻击的目标。
该公司表示:“此次安全漏洞可能会泄露Flightradar24一小部分用户(2016年3月16日之前注册的用户)的电子邮件地址和散列密码。”。
“我们已经使您的旧密码无效,电子邮件中的链接将允许您创建新密码。”这家总部位于瑞典的公司还确认,安全漏洞仅限于其一台服务器,在上周晚些时候检测到入侵后,该服务器已立即关闭。
该公司声称,被破解的密码是经过哈希处理的,但没有具体说明哈希算法,也没有说明它们是否使用了salt进行了保护,这为你的哈希密码增加了一层额外的安全性。
为了保护其客户的帐户,如果黑客设法破解列表中的一些密码,Flightradar24已经过期了受影响用户以前的密码,迫使他们在访问其帐户之前设置新密码。
不过,如果您共享相同的凭据,那么在其他在线服务和平台上更改密码也是一个好主意。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报