國外著名第三方評論辦理系統(tǒng)Disqus剛剛正式確認(rèn),,它已于 2012 年被黑而且泄露了超過 1750 萬條個人郵箱地址。
這些已泄露的郵箱賬戶中大約有1/ 3 的賬戶包羅密碼,一些泄露的賬戶甚至可以追溯至 2007 年,別的許多Disqus賬戶沒有密碼,因?yàn)樗麄兪褂玫谌劫~號(如FB和Google賬號)注冊評論辦事。
盡管早在 2012 年信息就被泄露,但是Disqus本周才發(fā)用戶信息被黑,作為安適辦法,Disqus將提醒密碼被泄露的用戶修改密碼。
實(shí)際上如果各位讀者注意過的話,國內(nèi)用戶也經(jīng)常會收到一些(很長時間未登錄的)國外網(wǎng)站修改密碼的郵件,一般情況下這也是許多網(wǎng)站賬戶信息遭到泄露時的調(diào)停辦法。
近年來網(wǎng)站信息泄露的的事情不勝枚舉,就好比本年5- 7 月美國信用評估巨頭Equifax公司就被黑了1. 43 億美國人(美國總?cè)丝?. 2 億)的個人信息。
更惡劣的是它上線了一個查詢本身信息是否泄露的釣魚網(wǎng)站,它暗地里在該網(wǎng)站注冊協(xié)議中添加了“放棄向Equifax發(fā)起集體訴訟的權(quán)利”的霸王條款,引起美帝吃瓜群眾的一片嘩然。
比擬之下Disqus的做法還算厚道,在了解到泄露的 24 小時之內(nèi),設(shè)法評估損失,確按時間表,重置泄露用戶密碼,及時公告而且與新聞界坦誠相待。
說到這,各位讀者,你們有多久沒有修改密碼了呢?