找回密码
 立即注册!
搜索

小喇叭+ 发布

12-31 23:03
系统消息:尊敬的用户,动象论坛的邮件系统已经完美修复,您现在可以顺利使用自助注册和找回密码功能了。万分感谢你对动象论坛的喜爱与支持~
06-10 15:28
系统消息:很抱歉的通知您,当前论坛的邮件系统暂时出现故障,因此自助注册和找回密码的功能将无法使用。如有任何需要,您可以直接添加客服QQ:230273459进行人工操作。对此给您带来的不便,我们深感歉意。
06-10 09:11
admin动象论坛祝大家端午快乐~悠悠粽草,人间芳华,年年岁岁皆如愿,岁岁年年长安康。
06-10 09:09
系统消息:动象论坛祝大家高考加油~
06-09 15:13
系统消息:各位坛友,由于“两会”封网原因,动象论坛服务中止了约一个星期,对于由此给您造成的麻烦我们感到万分抱歉。
03-18 23:04
admin动象论坛在这里祝大家2024龙年新年快乐~
02-09 14:58
系统消息:论坛端口问题已经解决~您可以直接访问论坛域名mcmc.ltd(www.mcmc.ltd)啦~(Tips:如访问时提示“连接被重置”报错,请清空您的DNS缓存与浏览器缓存。)
02-05 19:14
系统消息:论坛预计今天晚间将端口问题修复完成,请留意论坛动态,感谢您对动象论坛的支持~
02-05 14:06
系统消息:动象论坛目前正在紧急迁移服务器,目前请您先访问https://mcmc.ltd:150。论坛正在全力找CDN以修复端口问题,由此给您造成影响亿常抱歉。。
02-05 11:23
系统消息:动象论坛祝大家2024年新年快乐吖~祝大家前路浩浩荡荡,万事皆可期待~
12-31 22:41
系统消息:动象论坛拟于7月20日至7月21日进行服务器迁移和域名更换,届时论坛服务将暂时不可用。对此给您带来的麻烦,我们感到十分抱歉。
07-18 19:51
Mozillahello world
07-04 17:39
系统消息:高考倒计时2天!动象论坛祝大家2023高考完胜!加油!!!!!!
06-04 23:44
神秘人:
03-21 07:20
系统消息:向各位论坛坛友公开一下,我们现在吸收了@luoying2334 为论坛管理团队成员,管理讨论区、软件分享区和得闲饮茶区。如您有任何质疑,请您在【意见与建议】版块发帖,感谢您的支持~
03-20 23:23
admin论坛没啥人气啊emmm,欢迎大家来推荐退荐~
03-12 22:34
02-05 11:11
luoying2334给我学狗叫啊,三回啊三回
02-05 11:11
Civilmafia追尾黑色高级车
02-04 14:27
查看: 382|回复: 0

黑客泄露印尼最大在线商店Tokopedia的1500万条记录

[复制链接]

64

主题

59

回帖

2565

积分

飘然归隐

积分
2565

最佳新人灌水之王

发表于 2020-5-3 23:19:14 | 显示全部楼层 |阅读模式 IP:广东
本帖最后由 whvirus 于 2020-5-3 23:21 编辑
& Y0 m2 a' q( B" O& `- |; l. ~9 {
9 P/ M6 m& o3 t, k+ ]- x一名黑客周五泄露了印尼最大的在线商店Tokopedia网站1500万注册用户的详细信息。+ ]; F1 k) E. U$ S% v( A. D
2 W9 b) l+ \: C
这名黑客称,这些数据是在2020年3月发生的一次入侵中获得的,而这些数据只是该网站整个用户数据库中的一小部分,是在黑客入侵中获得的。$ S* o' G# _3 ?

! O' m  H4 L! Q4 X/ q; o4 u  \这名泄密者称,他分享这1500万用户样本,是希望有人能帮助破解用户密码,这样就可以用来访问用户账户。
3 j8 G. Z& C; q8 b# {9 u  x& s) {4 ?
ZDNet在数据泄露监控服务Under the Breach的帮助下,获得了泄露文件的副本。( ~  Q6 H+ ~0 v, u, {
, n, {2 v; \& \$ M# ?- C
该文件是一个PostgreSQL数据库转储文件,其中包含了用户信息,如全名、电子邮件、电话号码、散列密码、出生日期、Tokopedia个人资料相关的详细信息(账户创建日期、最后一次登录、电子邮件激活码、密码重置码、位置详细信息、信使ID、爱好、教育程度、关于我的字段等)。
6 y2 h+ a1 o% x, b7 A" Y. L3 ~3 M5 t9 Y" W6 n* I8 Z) H) v

5 ]7 x$ ?# t* w: J' o
  O7 J- v) e- R  n" C% C$ EZDNet已经对照Tokopedia官方网站验证了泄露数据的真实性。
7 H( E% a. L7 @
. W& W: d+ S1 D; u: h' w向Tokopedia发送的一封包含评论请求的电子邮件返回了一条错误信息,但该公司已经在私下的在线谈话中告诉Under The Breach,他们正在调查此事。
. n0 P# H) P# |3 ^
! ~/ [, j% l; M$ f2 A目前,建议Tokopedia用户暂时重设账户密码。
; P: E) T  \- g) s% y
" }; @3 D: C' `" }该黑客无法破解的散列密码是用SHA2-384散列算法进行安全保护的,该算法目前被认为是安全的,虽然不是万无一失。% R. L; a# ]3 _; i' T5 C  u
2 C8 d/ f4 }3 H( W, Z  `" \  A( K
该黑客还表示,数据库中并不包含用于提高SHA2-384散列功能安全性的 " "随机字符串。如果没有 "盐 "字符串,破解密码将是一项比较耗费时间的工作,让用户有足够的时间在接下来的日子里修改密码。( m1 Q8 P" N7 S1 j7 X+ N" z

& _' Y( h: k: N5 M+ kTokopedia在9轮融资中共筹集了24亿美元,目前是印尼最大的科技独角兽公司之一。. x5 ~! A, T( M) d
4 b1 R! J# F% j; Y
该网站类似于亚马逊,用户可以在网站上购买产品,也可以在网站上建立店铺,自己销售产品。该网站目前位列Alexa全网最受欢迎的网站前200名,号称月活跃用户超过9000万,注册商户超过700万。1 F' V: a  k, |5 l0 _5 z2 q1 Z
[我是一个默认签名,快去设置里设置一个个性签名吧(*^ワ^*)] 动象论坛欢迎您!(´∇ノ`*)ノ
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册!

本版积分规则

QQ|手机版|小黑屋|网站地图|动象论坛

GMT+8, 2025-4-27 05:11 , Processed in 0.419427 second(s), 30 queries , Gzip On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表