据英国媒体12月5日报道,网络安全专家日前发现,全球约200万互联网用户的密码被黑客盗取,涉及网站包括谷歌(google)、脸谱网(Facebook)、推特(Twitter)和雅虎(Yahoo)等。
丹尼尔·切奇克供职于互联网安全公司Trustwave旗下实验室SpiderLabs。最近,他和同事们在调查一个僵尸网络时,发现该网络位于荷兰的一个服务器上存有大量被盗的互联网用户密码。随后,他们将这一发现告知此事涉及的超过9万家网站和互联网服务提供商。
据悉,在被盗取的200万个用户密码中,有大约32.6万个脸谱网用户密码、6万个谷歌用户密码、5.9万个雅虎用户密码,以及2.2万推特用户密码。受害用户遍及全球各地,来自美国、德国、新加坡和泰国等多个国家。
目前,脸谱网和推特方面表示,受影响用户的密码已被重置。谷歌公司则拒绝回应。
SpiderLabs实验室称,他们已与荷兰有关机构取得联系,要求其依法处置存储有被盗用户密码的僵尸网络服务器。
此外,SpiderLabs实验室还公布一份分析报告称,在200万个被盗的互联网用户密码中,最常见是“123456”,大约1.6万个用户使用这个极其简单、极易破解的密码。其他易盗的常见密码还包括“123456789”、“111111”、“123123”等。
网络安全专家格雷厄姆·克鲁莱表示,人们设置并同时在多个互联网账户中使用如此简单的用户密码是十分常见的,“大家喜欢用愚蠢的密码,这些密码根本毫无用处”。
(来源:中国日报网 信莲 编辑:玉洁)