外媒hackread爆料,一個名為CosmicDark的供給商在暗網售賣優酷的數據庫,該數據庫包羅了100759591條優酷用戶賬戶信息。
據hackread報道,該數據庫在2016年泄露,本年袒露在互聯網上,今朝并不清楚這個數據庫是如何被盜走的,CosmicDark將該數據庫的售賣價值定為300美元,域名注冊,折合比特幣0.2559,人民幣2065.56元。
這些數據包括了優酷用戶的郵箱地點和暗碼,且這些信息均被MD5和SHA1哈希加密。
MD5的全稱是Message-DigestAlgorithm5(信息-摘要算法),在90年月初由MITLaboratoryforComputerScience和RSADataSecurityInc的RonaldL。Rivest開拓出來,經MD2、MD3和MD4成長而來。是讓大容量信息在用數字簽名軟件簽署私人密匙前被“壓縮”成一種保密的名目(就是把一個任意長度的字節串調動成必然長的大整數)。
SHA1哈希算法是一個用來舉辦數字簽名的算法,對付長度小于2^64位的動靜,SHA1會發生一個160位的動靜摘要,這個動靜摘要可以用來驗證數據的完整性。
看上去拽拽的很鋒利的加密對差池?然而,并沒什么X用。
按照CosmicDark提供的數據庫樣本,該樣本包括552個賬戶,大部門郵箱的后綴名為@163.com、@qq.com和@xiaonei.com(編輯注:就是校內網的郵箱,90后和00后的讀者寶寶大概沒有體會,校內網當年是一個何等風行的存在)。據hackread闡明,這些樣本的加密暗碼已經被解密并在互聯網上發布。
想不想知道本身是否已經中招?
雷鋒網溫馨提示,可以登錄“HaveIbeenpwned”這個平臺查詢賬戶是否已經被盜。雷鋒網(公家號:雷鋒網)編輯試了一下,打開網址:https://haveibeenpwned.com/,即可在搜索框中查詢(無需翻墻)。
在該網址的下方,還可看到一個“泄漏大戶的前十排名”。
今朝,尚不清楚優酷是否已經知道這個數據庫被泄露。可是,可以必定的是,優酷用戶要擔憂本身的隱私泄露問題了。
據雷鋒網相識,CosmicDark也曾在同一暗網市場中售賣2100百萬個Gmail和Yahoo的賬戶信息,一同被該賣家出售的尚有640000個加密的PlayStation賬戶,這些賬戶來自11個被黑的比特幣論壇,別的,25個被入侵vBulletin論壇的數百萬賬號也被無情甩賣。