2022
我们一起努力

GitHub遭密码复用攻击,已重置受影响用户密码

image-20221012233142264

近日有人利用最近曝光的失窃账号的电子邮件和密码组合尝试登陆GitHub,获取使用相同电子邮件的用户账号。在遭到暴力破解攻击之后,GitHub 重置了所有受到攻击影响的用户的密码。GitHub 的 Shawn Davenport 解释到“有黑客获取了其他在线服务的邮箱和密码之后,尝试作为 GitHub 的账号进行登录”。好消息是 GitHub 的工程师立马检测到了这个问题,对于所有受影响的用户,GitHub 都发送了密码重置提醒,用户需要检查下自己密码的复杂度。这次安全事件究其原因是 GitHub 上存放着一些私有仓库的代码,有些可能是某些企业软件的源码——用在很多至关重要的地方,这是招致了黑客的关注。

一些公司已经遭遇到了大量的数据泄露,像 Linkedin(1.17 亿账号),MySpace(3.6 亿账号),Tumblr(6千5百万账号),VK(1亿账号),Fling.com (4千万账号)等。此外,Twitter 有 3千2百万的明文用户信息由于用户自身的计算机木马被泄露了。

本文来源:www.lxlinux.net/12129.html,若引用不当,请联系修改。

赞(0)
文章名称:《GitHub遭密码复用攻击,已重置受影响用户密码》
文章链接:https://www.fzvps.com/182330.html
本站文章来源于互联网,如有侵权,请联系管理删除,本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。
图片版权归属各自创作者所有,图片水印出于防止被无耻之徒盗取劳动成果的目的。

评论 抢沙发

评论前必须登录!