近日云储存服务提供商dropbox向广大用户发布邮件,要求尽快完成密码重置。这主要是安全团队近日在网络上发现了一批账户凭证,而相信应该就是2012年数据泄露事件中流出的。尽管在最初的声明中并未明确有多少用户受到影响,不过在本周二的报道中表示至少有6800万用户存在数据泄露风险。
援引外媒motherboard报道,从数据交易社区和leakbase掌握的消息工发现了68680741条dropbox的账户凭证,其中包括用户的邮件地址、hash值、密码等等,一位匿名dropbox员工证实这些数据的真实性。根据motherboard的用户数据缓存,由于使用bcrypt hashing功能将近3200万密码是安全的,此外加盐的sha-1 hash也能够了一层保护。
试用申请