前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >A 站近遭拖库千万条用户数据外泄!含账户密码,称受黑客攻击已报警

A 站近遭拖库千万条用户数据外泄!含账户密码,称受黑客攻击已报警

作者头像
用户6543014
发布2019-10-25 16:20:30
7360
发布2019-10-25 16:20:30
举报
文章被收录于专栏:CU技术社区CU技术社区

6 月 13 日凌晨,AcFun 弹幕视频网(俗称:A 站)在其官网发布《关于 AcFun 受黑客攻击致用户数据外泄的公告》称,AcFun 受黑客攻击,近千万条用户数据外泄,包含用户 ID、用户昵称、加密存储的密码等信息。

A 站的公告称,如果用户在 2017 年 7 月 7 日之后一直未登录过 AcFun,密码加密强度不是最高级别,账号存在一定的安全风险,恳请尽快修改密码,如果用户在其他网站使用同一密码,也需要及时修改。

而 2017 年 7 月 7 日以后有过登录行为的账号,A 站称已经升级改造了用户账号系统,账户会自动升级使用强加密算法策略,密码是安全的,但如果用户的密码过于简单,也建议修改密码。

对于此次用户数据泄露事件,A 站称,“根本原因还在于我们没有把 AcFun 做得足够安全。为此,我们要诚恳地向您道歉。”

A 站称,将采取一切必要措施,保障用户的数据安全。措施包括但不限于建议账号安全存在隐患的用户尽快修改密码,联合内部和外部的技术专家成立了安全专项组,排查问题并升级了系统安全等级,对 AcFun 服务做全面系统加固,实现技术架构和安全体系的升级。

A 站称,已经搜集了相关证据并报警。

创立于 2007 年的 A 站是中国最早的弹幕视频网站,今年 6 月 5 日,短视频公司快手已确认收购弹幕视频网站 AcFun,A 站将保持独立品牌,维持独立运营,保留原有团队。

附:《关于 AcFun 受黑客攻击致用户数据外泄的公告》

尊敬的 AcFun 用户:

我们非常抱歉,AcFun 受黑客攻击,近千万条用户数据外泄。

如果您在 2017 年 7 月 7 日之后一直未登录过 AcFun,密码加密强度不是最高级别,账号存在一定的安全风险,恳请尽快修改密码。如果您在其他网站使用同一密码,也请及时修改。

AcFun 在 2017 年 7 月 7 日升级改造了用户账号系统,如果您在此之后有过登录行为,账户会自动升级使用强加密算法策略,密码是安全的。但是如果您的密码过于简单,也建议修改密码。

这次重大事故,根本原因还在于我们没有把 AcFun 做得足够安全。为此,我们要诚恳地向您道歉。

接下来,我们会采取一切必要的措施,保障用户的数据安全。我们的措施包括但不限于:

1、强烈建议账号安全存在隐患的用户尽快修改密码。我们会通过 AcFun 站内公告、微博、微信、短信、QQ 群、贴吧等途径提醒这部分用户,也请大家相互转告。对于未及时主动修改密码的存在隐患的账户,将会在重新登录访问时,被要求修改密码。 2、事发之后,我们第一时间联合内部和外部的技术专家成立了安全专项组,排查问题并升级了系统安全等级。 3、接下来,我们会对 AcFun 服务做全面系统加固,实现技术架构和安全体系的升级。 4、我们已经搜集了相关证据并报警。 后续,我们会与用户、媒体和各界保持信息的及时沟通。 最后,我们再次向您诚恳地道歉。未来我们要用实际行动把 A 站的安全能力建设好,真正让用户放心。 AcFun 弹幕视频网 2018 年 6 月 13 日

附:A 站用户特别提示

1、泄露的用户数据包括哪些?

包含用户 ID、用户昵称、加密存储的密码等信息。

2、用户被泄露的密码是明文密码还是经过加密的?

AcFun 的所有用户密码都经过加密,没有明文密码。

3、2017 年 7 月 7 日之后登录过 AcFun 的用户,需要修改密码吗?

这部分用户的密码自动升级为更强的加密策略,密码是安全的。但是如果您的密码过于简单,也建议修改密码。

4、2017 年 7 月 7 日之后没有登录过 AcFun 的用户,该怎么办?

建议用户尽快修改密码,如果用户在其他网站使用同一密码,也请及时修改。AcFun 会采取技术措施,这部分用户的账户在重新登录访问时,会被要求修改密码。

如果您有进一步的问题,请发送至 report@acfun.cn 反馈。对于给您带来的困扰和不便,再次抱歉!

暗网上已经开始大量流传A站和摩拜的相关用户数据。摩拜的shell报价15WA站的数据40W人民币,在暗网上明码标价。

A站摩拜数据售卖

摩拜的shell明码标价15W

暗网出售A站和摩拜数据

2017年6月1日颁布了《网络安全法》,其中明确划分了网站运营者的责任范围,而A站如此大规模的信息泄露,不排除会被追究法律责任。

由于A站用户的隐私数据已经被泄露,即使A站对用户密码进行了加密操作。但是我们还是建议:

  • 改密码!改密码!改密码!及时更改于A站使用相同用户名和密码的网站登录信息,避免不法分子破解A站用户隐私信息后,用撞库的方法获取到你其他网站的登录权限。
  • 尽量保证重要网站的登录信息与其他娱乐网站的登录信息不同。比如保证你淘宝的登录名和密码与A站的登录名和密码不同。
  • 对重要网站采用动态密码。

此次,A站诚恳的态度以及及时公布信息的处理方式也是获得了业内安全人士的认可。

但此次事件更应该给我们敲响警钟,信息安全问题需要主动发现,提前预防。我们希望A站此次事件能引发更多人的思考,希望让更多的人关注行业。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-06-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 SACC开源架构 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档