商業社交網站Linkedln周三承認,該網站有部分會員的密碼被盜。較早時有消息指,總共有超過600萬個用戶的密碼被竊,並被人放上網公開。該公司已經對事件展開調查。
. R* w" v) \9 Q* Z9 j# M( L公仔箱論壇5.39.217.76( S$ x, m: C' U2 s) I2 V1 y( {
Linkedln初時不肯證實發生這宗事故,只是說進行調查,但高層成員西爾韋拉其後在網誌上發布訊息,說:「我們證實,有部分Linkedln用戶的密碼失竊,我們正繼續調查真相。我們誠意向那些受今次事件影響的用戶致歉。我們十分重視用戶的安全。」
6 Z5 T$ \: j: i( n
0 L$ v* L" |: Y! _9 k8 c) e 西爾韋拉指出,外泄的密碼不再有效。有關會員將接到通知,重新設定密碼。
" E2 d" v9 O$ d4 R0 x
1 m* b# }& q& J* i$ V* ztvb now,tvbnow,bttvb 英國互聯網保安公司Sophos的研究人員稱,他們可以證實,的確有人把一個檔案放上網,裏面包含了一部分Linkedln用戶的「哈希密碼」(Passwords Hashes)。9 N l' Y( u- y ]6 a
5.39.217.764 Y7 z8 B- I' P/ @+ F) E* c
所謂「哈希密碼」,其實是另一種加密及儲存密碼的方式,作業系統會把用戶的登入密碼變成亂碼,如果沒有軟體協助,一般人無法輕易地將這些亂碼還原。 |