ITBear旗下自媒體矩陣:

IEEE泄露10萬名會員信息 涉及蘋果谷歌IBM員工

   時間:2012-09-26 18:30:24 來源:搜狐IT編輯:星輝 發(fā)表評論無障礙通道

北京時間9月26日消息,據(jù)國外媒體報道,IEEE(電氣與電子工程師協(xié)會)泄露10萬名會員的用戶名、密碼和上網(wǎng)活動記錄等信息,其中部分是蘋果、Google、IBM和其他大公司的員工。

哥本哈根大學助教拉度·德拉古辛(Radu Dragusin)發(fā)表博客稱,這些敏感信息包含在100GB的IEEE網(wǎng)站日志文件中,在至少1個月的時間里,這些日志文件能被任何用戶公開訪問。

德拉古辛稱,他在緩沖文件中發(fā)現(xiàn)的99979個用戶名占IEEE 41.1萬名會員的約24%。 德拉古辛稱,“這次信息泄露事件是令人遺憾的,在缺陷修正前不知道有多少人獲取了這些信息。如果說讓包含有100GB日志的FTP目錄公開讓人訪問是訪問權(quán)限設置方面的一個小失誤,以明碼方式保存用戶名和密碼是更大的麻煩。”

德拉古辛表示,日志文件記錄了1個月內(nèi)對ieee.org網(wǎng)站的逾3.76億次請求。

德拉古辛提供的分類數(shù)據(jù)顯示,部分密碼被大量IEEE會員使用,只需利用Hashcat和John the Ripper等簡單解密工具,這些密碼在不到1秒鐘時間內(nèi)就能被破譯。密碼“123456”被使用了271次,“ieee2012”、“12345678”、“123456789”和“password”被使用的次數(shù)分別是270、246、222和109次。

IEEE發(fā)言人發(fā)表電子郵件聲明稱,“IEEE已經(jīng)得知用戶名和密碼泄密事故,我們已經(jīng)進行了徹底調(diào)查,問題已經(jīng)得到解決。我們正在通知可能受到影響的會員。IEEE非常重視保護會員和客戶隱私信息的安全。我們對這次泄密事件以及由此造成的影響表示遺憾。”

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動資訊  |  爭議稿件處理  |  English Version