查看原文
其他

俄罗斯即时通讯QIP.ru 3300万明文密码被盗

2016-09-09 E安全

E安全9月9日讯 黑客盗取QIP.ru超过3300万用户记录。QIP.ru是俄罗斯一家即时通讯服务公司。

网络安全公司HEROIC将数据样本发送给了媒体Softpedia。HEROIC公司负责保护用户免受黑客攻击和网络威胁。

HEROIC公司声称收到Jabber ID为daykalif@xmpp.jp.黑客发送的数据。这名黑客近期还提供了Last.fm和Rambler.ru的被泄数据。

被窃数据包含3338.0559万用户的明文密码

Softpedia和HEROIC的员工使用样本提供的用户名和电子邮箱注册新账号,并成功申请密码重置,从而验证了数据。

被窃数据包括3338.0559万账户详细信息,比如QIP用户名、密码、电子邮箱、地址、注册日期、电话号码(一些用户)以及其它与QIP服务相关的信息。

所有QIP密码均明文储存,未经过哈希或加盐加密。这是近几个月,VK和Rambler事件之后第三家以明文储存密码的公司。

数据泄露事件发生在2011年

HEROIC的发言人Softpedia透露,QIP数据集包含2009年-2011年间注册用户的记录。

为了使用QIP服务,用户必须下载公司的IM客户端,该客户端支持文本、音频和视频通讯。

Softpedia联系了QIP,但还未收到任何答复。

由于数据泄露事件发生已久,很可能大多数用户已经修改了密码。对于在其它服务重复使用QIP密码的QIP用户应修改所有口令。

QIP用户如果想查询自己的数据是否被泄,可以查看HEROIC的数据库(https://heroic.com/email-security/)。该公司声称超过1400起数据泄露中有21亿用户数据被泄。

E安全注:本文系E安全编辑报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com

@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存