(图片空白处为打码)
来自Ars Technica的消息,黑客发布了一份包含453492名用户明文帐号密码的文件,据推测此文件是从Yahoo Voice中取得。
“这次抨击打击手段是SQL注入,然而重点在于,办事商完全没有为这些数据加密,所有帐号密码都是明文存储,”信息平安公司Trusted SEC对此暗示担忧,“我们希望年夜公司能重视旗下所有网站的平安问题,它与用户好处切实相关。”
即便Yahoo Voice影响力很小,这份文件也不容小觑,因为互联网用户有着同一账户密码走天下的坏习惯。
译者语:随便找了个高强度字符串生成网站,推荐配合Evernote使用,存储不合网站的密码。