商業社交網站Linkedln周三承認,該網站有部分會員的密碼被盜。較早時有消息指,總共有超過600萬個用戶的密碼被竊,並被人放上網公開。該公司已經對事件展開調查。
& e% J! @( O9 w: O
3 D' d) s* E4 y* e: j( a5 v Linkedln初時不肯證實發生這宗事故,只是說進行調查,但高層成員西爾韋拉其後在網誌上發布訊息,說:「我們證實,有部分Linkedln用戶的密碼失竊,我們正繼續調查真相。我們誠意向那些受今次事件影響的用戶致歉。我們十分重視用戶的安全。」5.39.217.76* l/ `" G! P C+ G2 e9 b
' G3 \) A& F" @) M6 v7 `tvb now,tvbnow,bttvb 西爾韋拉指出,外泄的密碼不再有效。有關會員將接到通知,重新設定密碼。tvb now,tvbnow,bttvb4 c9 ]: _' K: O- l- b& D
9 x8 A3 ^2 D+ v( A5.39.217.76 英國互聯網保安公司Sophos的研究人員稱,他們可以證實,的確有人把一個檔案放上網,裏面包含了一部分Linkedln用戶的「哈希密碼」(Passwords Hashes)。
- c$ c Y. F2 | h V# y7 Q% r* E% R" W T6 N& T+ W5 ]% D- J/ a3 D
所謂「哈希密碼」,其實是另一種加密及儲存密碼的方式,作業系統會把用戶的登入密碼變成亂碼,如果沒有軟體協助,一般人無法輕易地將這些亂碼還原。 |