北京時間9月26日消息,據(jù)國外媒體報道,IEEE(電氣與電子工程師協(xié)會)泄露10萬名會員的用戶名、密碼和上網(wǎng)活動記錄等信息,其中部分是蘋果、Google、IBM和其他大公司的員工。
哥本哈根大學助教拉度·德拉古辛(Radu Dragusin)發(fā)表博客稱,這些敏感信息包含在100GB的IEEE網(wǎng)站日志文件中,在至少1個月的時間里,這些日志文件能被任何用戶公開訪問。
德拉古辛稱,他在緩沖文件中發(fā)現(xiàn)的99979個用戶名占IEEE 41.1萬名會員的約24%。 德拉古辛稱,“這次信息泄露事件是令人遺憾的,在缺陷修正前不知道有多少人獲取了這些信息。如果說讓包含有100GB日志的FTP目錄公開讓人訪問是訪問權(quán)限設置方面的一個小失誤,以明碼方式保存用戶名和密碼是更大的麻煩。”
德拉古辛表示,日志文件記錄了1個月內(nèi)對ieee.org網(wǎng)站的逾3.76億次請求。
德拉古辛提供的分類數(shù)據(jù)顯示,部分密碼被大量IEEE會員使用,只需利用Hashcat和John the Ripper等簡單解密工具,這些密碼在不到1秒鐘時間內(nèi)就能被破譯。密碼“123456”被使用了271次,“ieee2012”、“12345678”、“123456789”和“password”被使用的次數(shù)分別是270、246、222和109次。
IEEE發(fā)言人發(fā)表電子郵件聲明稱,“IEEE已經(jīng)得知用戶名和密碼泄密事故,我們已經(jīng)進行了徹底調(diào)查,問題已經(jīng)得到解決。我們正在通知可能受到影響的會員。IEEE非常重視保護會員和客戶隱私信息的安全。我們對這次泄密事件以及由此造成的影響表示遺憾。”