微博用户@浅黑科技利用截图中的账号和密码进行了测试,发现仅有个别账号存在,但对应的密码是错误的。浅黑科技称一种情况是数据库是真实的,但陌陌通过安全监控提前进行了处理,把相应账号删除或者增加了一道验证门槛;另一种是这个库是假的,有人在暗网上骗钱。
对此,陌陌方面回应称,这个所谓的三年多前通过撞库得来的数据,跟陌陌用户的匹配度极低。此外陌陌采用高强度单向散列算法加密存储用户密码,因此任何人无法直接从陌陌数据库中直接获取用户明文密码。陌陌还表示,“任何人在其他设备上仅用手机号和密码试图登录陌陌账号,都会触发短信验证码等多种信息验证措施,他人根本无法仅凭手机号和密码就登录用户陌陌账号”。
以下为陌陌回应:
陌陌回应 3000 万数据在暗网出售:与用户匹配度极低。
领取专属 10元无门槛券
私享最新 技术干货