Dailymotion Breach提示呼叫密码替代品
Martin Kuppinger说,数字转换不是有限的过程
与东南亚的不断发展的千禧年消费者保持步伐
微软正在将Windows 10放在智能家居中心的Cortana
英国青少年不知不觉地揭露私人数据
威尔士政府为新的宽带计划拨打80米
VIBER跟踪WHATSAPP在向其消息服务中添加端到端加密
戴尔为其有线开关采用Aerohive WLAN管理
欧洲航天局希望在月球上建造村庄
法院腾出iPhone黑客订单对苹果,焦点转向纽约
计划于2017年基于区块的黄金交易
联邦调查局据报道,从黑客购买漏洞,可以访问圣贝纳迪诺iPhone
jigsaw ransomware删除更多文件延迟支付时间越长
预算破坏者:CIO提供资助数字举措的三种方式
DMCA Takedowns洪水版权办公室有成千上万的评论
CIO采访:Giles Pavey,首席数据科学家邓恩赫比
Gigya是消费者识别领导者,找到了KuppingerCole
物业公司翻转到Azure以调动业务流程
25家最高支付公司:哪种技术联合谷歌,Facebook和微软?
Stealthy USB Trojan隐藏在便携式应用中,目标是空调系统
新的忍者台式机咆哮着英特尔的72核超超级计算芯片
报告称,全球企业在主要网络刷新中
美国和英国政府扩大监督权
设想一个65层的数据中心
瑞典的民用偶然活动机构在数字推动中更新文件管理系统
2016年CW500俱乐部
Reddit删除了“保证金丝雀”可以暗示我们对其用户数据的需求
失败:谷歌说Google.com是'部分危险'
社会护理它缺乏互操作性,研究发现
在苹果争议中吹澳大利亚银行
IT优先事项2017:许多ANZ CIOS不指望IT预算增加
DCMS任命数字和媒体总干事
美国海军突发突出第三方网络风险
服务器软件为勒索软件带来了软目标
立法者说,网络attack可以淘汰美国电网的巨大条纹
NHS信任在网络攻击后恢复
伦敦俱乐部如何通过无线充电来增强其设施
FBI首席击落理论,即NAND镜像将用于破解恐怖分子的iPhone
Apple强调安全使ARM- Powered Macs'不可避免'
福特关闭了前灯,显示自动驾驶汽车可以在黑暗中导航
CBRE:云推动法兰克福和伦敦的汇位空间的Q3需求
据消息人士称,您的税收为FBI提供了苹果黑客来破解恐怖iPhone
GDS全国范围内能够缓解与政府部门的关系
汽车的综合软件安全需要数年
新的太阳能电池将雨滴变成电力
HMRC每年建造5亿个网络钓鱼电子邮件
Ransomware作者使用比特币区块链来提供加密密钥
Chrome Abandons XP,Vista和旧版本的OS X
BP将在公共云上全押,以削减数据中心的保养费
伦敦证券交易所在斯里兰卡开设技术服务中心
您的位置:首页 >论坛 > 移动互联 >

Dailymotion Breach提示呼叫密码替代品

2021-06-29 16:44:11 [来源]:

法国视频共享网站的违约违反了超过8750万用户账户的Dailymotion,提示新呼叫替代密码。

根据漏洞通知网站LeakedSource,突破于2016年10月20日发生,并曝光细节,包括使用Bcrypt散列算法保护的用户名,电子邮件地址和密码,但Dailymotion否认个人数据已受到损害。

“我们注意到,来自Dailymotion外面的潜在的安全风险可能包括一定数量的账户的密码,”该公司在博客帖子中表示。

“黑客似乎受到限制,并且没有包括个人数据。您的帐户安全对我们来说非常重要,并且在安全方面,我们强烈建议我们所有的合作伙伴和用户重置密码,“Dailymotion说。

泄露源的新闻仅次于3周后,泄露了超过41200万账户的用户详细信息,在FriendFinder网络的数据泄露中暴露,再次突出了差的密码实践和用户数据的安全性差。

DailymotionBreac区的新闻促使新的呼吁改善了安全措施,并被删除的密码作为识别和认证的手段。

“在行业坐下来之前,需要在行业索取和承认这是一种从根本上不安全的安全方法之前,有些主要的用户名和密码盗窃案,”数字身份公司的数字身份公司CENORCEDIONCEO。

“不幸的是,对于受Dailymotion Hack影响的消费者来说,它不仅仅是他们处于风险的Dailymotion账户。毫无疑问,有许多客户在众多网站上回收密码 - 谁可以责备他们?当您有30多个在线身份时,期望消费者创建和记住,30不同 - 但复杂的密码是不现实的。他说,这很难记住30个简单的密码,“他说。

根据Parris的说法,责任在于,与企业拒绝密码认证并采用安全替代方案。

“他们可用,它们很容易实施,它们提供了更高的安全水平,”他说。

艾米莉奥尔顿,安全公司Darktrace董事表示,损害了超过8700万个账户,DailymotionBreac区的规模很大。

“但较大的问题是 - 袭击是什么时候发现的?为什么我们现在只是听到这个数据违反了?“她说。

“如果公司可以正常地看到其网络上发生的事情,那么可以在他们的新生阶段中检测到这样的攻击,然后才能升级损坏数据漏洞。就像它一样,在Dailymotion捍卫客户数据的能力的公众信心已经被震动。“

根据Web安全公司高科技桥的首席执行官Ilia Kolochenko的说法,对目前有关该事件的信息表明它可以与不安全的Web应用程序相关联。

“应用安全的Gartner炒作周期2016表示应用程序,而不是基础架构,代表数据exfiltration的主要攻击向量。正如我们通过这个例子所看到的,即使是最大的公司也未能正确保护他们的网络应用程序,让他们的用户处于巨大风险之中,“他说。

Kolochenko表示Dailymotion的用户应该为大规模矛网络钓鱼攻击做准备。“网络钓鱼结合密码重复使用将允许网络罪犯妥协许多属于受害者的不同账户,”他说

“主要波浪在圣诞节购物之前或期间 - 当人们受到压力和不那么殷勤时 - 攻击者有足够的时间仔细准备他们的运动。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。