日前在暗网中文论坛有黑客公开出售陌陌数据库,黑客声称此数据库合计共有3,000万名用户账号和密码等。
黑客声称此数据库还是2015年主要包含的字段为手机号码和密码,其中约有1%数据密码字段为空白无效的。
当然毕竟是几年前的数据可能很多都已经无效因此也无法直接拿来使用,黑客表示此数据只适合撞库等使用。
所谓撞库即拿泄露的账户与密码去随机进行登录查看是否有可以登录成功的,撞库也是黑客常用的盗号方式。
陌陌官方回应称数据匹配对极低:
部门媒体测试后发现确实有部分账号是存在的但无法登录,大部分账号也就是手机号码其实直接是不存在的。
陌陌官方称网传数据与陌陌用户的匹配度极低,言外之意就是这份数据库实际上根本不是陌陌真实用户数据。
同时陌陌也表示数据密码已经进行加密任何人都不能从陌陌数据库里获得明文密码,也就是通过哈希加密过。
不过加密这点倒是不具有说服力,毕竟即便经过哈希加密后的密码也可以破解并不是加密后就是万无一失的。
陌陌数据库真假泄露疑云:
至少从目前的数据来看这份陌陌数据库大概率是假的,暗网中文论坛上很多数据库都是七拼八凑用来骗钱的。
所谓七拼八凑就是从各个渠道泄露的数据库进行整合,然后声称自己的数据库是多么的大用来忽悠不懂的人。
另外毕竟是几年前的数据库即便是真的陌陌也可能早已提升防御技术,比如检测到异常即对账号进行处理等。
最后还有种可能是本身这份数据库并不是来自陌陌的服务器,而是通过其他渠道泄露的数据库进行撞库而来。
不过按理说如果3000万数据都是真实的那么撞库整理的工作量太大,黑客应该不至于为这个进行手工整理。
领红包啦!运气好的话早饭钱就有啦!赶紧试试看~
领取专属 10元无门槛券
私享最新 技术干货