您当前位置:首页 > 资讯中心 > 业内新闻

免费Web托管公司000Webhost被黑 1350万明文密码泄露

全球较流行的免费Web 托管公司000Webhost遭遇了一次大规模的数据泄露事件,1350万用户的个人数据泄露。

免费Web托管公司000Webhost被黑 1350万明文密码泄露

百科:000webhost

000webhost是国外著名空间商Hosting24旗下的免费虚拟主机产品,号称“比收费虚拟主机更好用”。而确实如其所说的,该空间非常优质和稳定。而该空间提供商也见识到了中国人口之多,中国用户申请到有一定难度。他的口碑也确实不错。000webhost提供的免费服务:全能PHP空间1.5G ,支持PHP(不支持ASP),支持绑定顶级域名,无任何广告,独立控制面板,免费创建Mysql数据库,FTP上传下载,在线压缩解压,支持fopen()函数。

事件详情

用户泄露的信息包括用户名、明文密码、邮箱地址、IP地址、用户真实的姓氏。000webhost在其官方Facebook上确认了公司被黑客攻击,确认声明如下:

我们已经发现我们的主服务器上的数据库被泄露。黑客是使用老版本PHP中含有的一个exp上传一些文件,从而获得访问的系统。尽管整个数据库都被入侵了,但我们较担心的是客户信息。

澳大利亚安全研究员Troy Hunt从匿名来源处获得了000webhost泄露的数据,并已经确定了数据的真实性。

“毫无疑问000webhost的泄露事件是真实的,用户应该知情。我更希望000webhost公司能自己通知其用户信息已经泄露。”

000webhost一直忽略专业人员的安全警告

之前Troy Hunt和Forbes记者曾不止一次的告诉000webhost公司存在数据泄露的风险,然而他们却没有给予足够多的重视,甚至忽略了他们的警告。

更严重的是什么?

000webhost甚至都没有采取较基本、较标准的安全措施来保障用户数据的安全。就在几天前,英国手机通信及宽带服务运营商TalkTalk也遭遇了严重的数据泄露,涉及400万用户。

那么数据泄露能造成什么危害呢?

1,严重损害公司声誉

2,丧失客户的信任

3,数千美元的罚款

4,个人数据丢失可能造成永久性的伤害

5,暂时或者永久性的关闭

补救措施

免费Web托管公司000Webhost被黑 1350万明文密码泄露

 

处于安全考虑,000webhost应该更改所有用户的密码(密码要随机),部署加密措施,但不要直接通知受影响的用户;而受影响的用户也要根据密码重置步骤生成新的密码。

作者:Grabsun - 发布时间:2015-11-03 - 点击量:4234
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们