Trakt警告用户2014年发生的密码泄露

Trakt Data Breach

每隔一段时间, 数以万计的用户名和密码的大量数据库都会上网,我们大多数人都不禁想知道黑客如何收集如此庞大的数据量,似乎没有人注意到。好吧,周三,一家名为Trakt的服务提供商承认它遭遇了数据泄露,而其周围的细节可能只是让我们对这些巨大的数据转储是如何形成的一个小小的洞察力。

Trakt是一个在线平台,可让您跟踪您关注和想要观看的电影和电视节目。它可以在许多不同的平台上运行,几年前,其创始人Justin Nemeth 告诉福布斯 ,它使用最新潮的技术,机器学习,为您提供有关您可能喜欢的电视节目和电影的建议。对于相对适度的月度订阅,您可以购买具有其他功能的VIP计划。

Trakt可能不是那里最知名的名字,但是如果你在Twitter上看到#trakt话题标签 ,你就会看到每一分钟,有人正在使用该服务告诉全世界他们正在观看什么。换句话说,有很多用户可能想知道Trakt周三所说的话。

Trakt是数据泄露事件的受害者

该公司决定不发布官方声明,但这种新闻永远不会被包揽。在Trakt开始向用户通报此事件后不久,人们开始分享他们收到的内容。由于Trakt没有透露任何进一步的信息,所以我们必须使用电子邮件中的截图

首先,我们应该说VIP用户可以保持冷静。他们的财务细节没有受到影响,因为他们是由第三方支付处理器处理和存储的。你可能会说,这也是一样,因为当信用卡数据受到威胁时,尽快通知持卡人是很重要的。可以说,在违规后不会立即通知使用他们的卡进行Trakt订阅的人。

Trakt于2014年遭到破坏

事件恰好发生在四年前,即2014年12月。显然,这些歹徒通过PHP漏洞进入并在那里呆到2015年1月,当时Trakt将他们的基础设施迁移到一个新平台,并在不知不觉中堵塞了安全漏洞。当他们进入时,黑客设法窃取了姓名,电子邮件地址,用户名,位置数据和“加密密码”。特拉克没有说有多少人受到影响,但是他们注意到他们“只是最近才”了解到这一事件,并且调查正在进行中,这意味着我们将来可能会看到更多新闻。

这只是一次违规。现在想想人们仍然不知道的数百起类似事件。这就是上周发现的庞大数据库的情况。然而,它们是否有用在很大程度上取决于被破坏的服务如何存储用户的密码. 可悲的是,有证据表明,在这个特殊方面,Trakt在事件发生时并没有做得那么好。

密码存储完全不同

正如我们已经提到的,Trakt说它以“加密”格式存储人们的密码。经验告诉我们,这可能意味着密码确实是加密的,但也可能意味着它们被散列。无论哪种方式,Trakt的管理层似乎都明白密码没有正确存储。

所有受影响的用户都收到了带有密码重置链接的电子邮件,并被要求在可能已重复使用的网站上进行更改。有了这个,Trakt基本上承认密码没有安全存储。这很可能意味着数据现在处于我们最近谈到的巨大转储之一。

值得庆幸的是,关闭漏洞的2015年迁移也带来了“更安全的密码存储算法”,这意味着2015年1月之后注册的人应该是安全的。至少那是理论。

February 21, 2019
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。