欢迎光临梅河口新闻网! 设为首页| 加入收藏
 
A1副本.jpg
您的位置:梅河口新闻网 > 文化

1800万帐户信息外泄 GitHub搞砸8Tracks数据库

2019/10/10 9:25:45     来源:梅河口日报

社交音乐流媒体网站 8Tracks 的工作人员正面临着一场无妄之灾:由于 GitHub 方面的疏忽,目前 8Tracks 网站 1800 万用户的个人帐户遭到外泄。好消息是:该服务拥有良好的安全管理机制,意味着存储在数据库当中的用户密码已经经过伪装并散列化处理,但密码撞库仍能够成功突破其防线,密码泄露仍有可能。

 

\

 

而通过谷歌或者 Facebook 进行 8Tracks 注册的用户则不会受到影响。

身份验证缺陷惹的祸

根据该公司在事件回复帖中作出的解释,此次问题的来源在于 GitHub 存储库存在安全机制缺陷,即员工未使用双因素身份验证。8Tracks 方面发现了未经授权的密码更改尝试,并借此意识到该问题,另外,该公司还在调查当中发现员工存储库内存在数据库表备份。

这篇帖子解释称,“我们已经对相关帐户进行了保护,变更了我们的存储系统密码,同时为备份系统添加了访问记录机制。”

“我们正在对当前全部安全措施进行审计,并采取措施以在 GitHub 上实施双因素验证,希望借此限制对存储库的访问,同时改善我们的密码加密能力。”


相关阅读:
龙翔传世 http://lx.lxlwlw.com
网站简介 | 版权声明 | 联系我们 | 广告服务 | 工作邮箱
新闻刊载许可:国新办发函[2003]01号   广播电视节目制作经营许可证:(宁)字第056号
主管单位:梅河口市委宣传部 主办单位:梅河口日报社 
Copyright © 2003-2014 梅河口新闻网 All rights reserved