Блог 360 Total Security

Данные 68М Dropbox взломанных аккаунтов теперь доступны для скачивания

Dropbox был взломан в 2012 году, что привело к огромной утечке более 68 миллионов аккаунтов. Теперь эти данные аккаунтов являются бесплатными для всех,чтобы скачать в Интернете.

По словам Томаса Уайт (еще называемый Ктулху), тот, кто загрузил полный дамп на своем личном сайте, выпуск этих нарушенное адресов электронной почты и хешированных паролей, чтобы помочь исследователям безопасности расследовать о Dropbox взломе в 2012 году: «Я оказал помощь сохранить это нарушение в публичном для тех, кто борются за надежный источник для исследования, «говорит Уайт.

Ранее в этом году, Dropbox заявил, что имена более 68М пользователей вместе с зашифрованными паролями были украдены в инциденте безопасности 2012. Dropbox то вскоре разослал срочное обновление безопасности для своих пользователей, «Если вы зарегистрировались на Dropbox до середины 2012 года и повторно использовали пароль в другом месте, вы должны изменить его на эти услуги. Мы рекомендуем создавать сильные, уникальные пароли, а также включить двухэтапной проверки. »

Компания также отметила, что они не обнаружили какой-либо вредоносной активности к нарушенным аккаунтам. Согласно Dropbox, в этих украденных учетных данных, около 32 миллионов паролей были зашифрованы с Bcrypt, это более мощная функция хеширования, чтобы предотвратить попытки хакеров получить фактические пароли пользователей. Остальные пароли были защищены с другим алгоритмом SHA-1. Этот метод добавляет случайную строку в фактический пароль, делая его более трудным для хакеров, чтобы сломать.