细思极恐!被爆 100 亿条个人密码流入黑市,快看看你的密码!

你通常用什么作为网站、APP 的登录密码?英国媒体 8 日报道,近日,有个叫做“Obama Care(奥巴马医改)”的用户于黑客论坛发布了一份前所未有的密码汇编文件——“Rock You 2024(晃点你 2024)”,网络专家紧急警告人们更新密码。

过去 20 年里从 4000 多个数据库中收集

这份泄密文件于 7 月 4 日发布,其中包含了 100 亿个密码,这些密码来自新旧数据泄露的汇编,是在过去 20 年里从 4000 多个数据库中收集到的。

调查此事的研究人员表示,这些信息可以让黑客攻击任何没有严格安全软件保护的系统,包括在线和离线服务、网络摄像头和工业硬件。

这可能会引发一波数据泄露、金融欺诈和盗号浪潮。

图片

(研究人员透露,一名黑客公布了从 4000 个数据库中收集的惊人的 100 亿个密码。)

盗走一个账户名密码,黑客就可能登录多个网站

研究人员表示,这名黑客使用了 2021 年一个犯罪论坛上发布的超过 84 亿个密码,此外,他从 2021 年到 2024 年的记录中获得了另外超过 15 亿个新密码。

这名黑客在论坛上写道,“我向你们展示一个新的 Rock You 2024 密码列表,里面有超过 99 亿个密码。”

他补充说,他们“还用新的 4090 显卡破解了一些旧密码”,包含了“用户的真实新密码”。

该文件以 45.6GB 的压缩文件形式发布,使用了 X(以前的 Twitter)、AdulFriendFinder、MyFitnessPal、LinkedIn 和 Adobe 等网站泄露的记录。

图片

研究人员说,从本质上讲,Rock You 2024 是世界各地个人使用的真实密码的汇编,这表明黑客“撞库”攻击的风险大大增加。

“撞库”是指黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登录其他网站后,得到一系列可以登录的用户。由于很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在 A 网站的账户从而尝试登录 B 网址。撞库的目的是获取用户的个人信息,进而进行诈骗、勒索等犯罪活动。

图片

目前,研究人员已经与这名黑客取得了联系,正在努力调查这些数据集以及从这些数据中提取的大约 30GB 的组合列表。

用户可以这样保护自己的密码

为了预防密码泄露,用户应立即重置所有账户的密码,并避免在多个平台上使用唯一的密码组合。

此外,还可启用多重身份验证,除了密码之外,还需要面部识别或 PIN 码等验证。

图片

安全供应商 ESET 的全球网络安全顾问杰克·摩尔在接受采访时表示:“不幸的是,数据泄露事件还在不断发生和增长,因此我们真的没有理由对每个账户使用同样密码。”

用户如何检查自己的密码是否泄露

Cybernews 已将 Rock You 2024 数据集成到其泄露密码检查器中。用户可以通过访问 Cybernews 网站(网址:https://cybernews.com/password-leak-check/)并输入密码来检查自己的密码是否泄露。

图片

【延伸】网友们最爱用哪些密码?

此前,密码管理器 NordPass 发布了一份年度最常用密码列表,从列表来看,大家最喜欢的还是使用简单数字作为密码。国内最受欢迎的密码是 123456,此外,第二至第十位分别是 admin、111111、super123、000000、12345678、123123、123456789、112233、qwer1234。

为提高用户密码安全性,NordPass 也提供了一些建议:首先,尽量使用复杂密码,密码应至少包含 12-20 个字符,并且至少包括大小写字母、数字和特殊符号的组合。

避免使用容易猜到的信息,如生日、姓名或常见单词;第二,不在多个网站或服务中使用相同的密码;第三,定期评估密码安全性,定期修改密码;最后,NordPass 还建议用户使用靠谱的密码管理器。

提供了一个基于51单片机的RFID门禁系统的完整资源文件,包括PCB图、原理图、论文以及源程序。该系统设计由单片机、RFID-RC522频射卡模块、LCD显示、灯控电路、蜂鸣器报警电路、存储模块和按键组成。系统支持通过密码和刷卡两种方式进行门禁控制,灯亮表示开门成功,蜂鸣器响表示开门失败。 资源内容 PCB图:包含系统的PCB设计图,方便用户进行硬件电路的制作和调试。 原理图:详展示了系统的电路连接和模块布局,帮助用户理解系统的工作原理。 论文:提供了系统的详设计路、实现方法以及测试结果,适合学习和研究使用。 源程序:包含系统的全部源代码,用户可以根据需要进行修改和优化。 系统功能 刷卡开门:用户可以通过刷RFID卡进行门禁控制,系统会自动识别卡片并判断是否允许开门。 密码开门:用户可以通过输入预设密码进行门禁控制,系统会验证密码的正确性。 状态显示:系统通过LCD显示屏显示当前状态,如刷卡成功、密码错误等。 灯光提示:灯亮表示开门成功,灯灭表示开门失败或未操作。 蜂鸣器报警:当刷卡或密码输入错误时,蜂鸣器会发出报警声,提示用户操作失败。 适用人群 电子工程、自动化等相关专业的学生和研究人员。 对单片机和RFID技术感兴趣的爱好者。 需要开发类似门禁系统的工程师和开发者。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值