- 先讲结论:设定两阶段认证,避开单一密码泄漏就被入侵的问题
Google、Apple、Meta(Facebook) 1.8亿组帐号密码大外泄
这次为何会特别写这篇,主要是这次泄漏的,看起来真的是帐号、密码~
因为有一个已经很久没有用过的 FB 帐号(这个帐号之前换过密码,而且绝对没有点过或任何钓鱼网站,因为换过密码后就没使用过了),居然被登入而且开始传诈骗讯息~
- 建议没有设定两阶段认证的,就先换密码,不然就是赶快开两阶段验证,以防万一~
下述整理自此篇:1.8亿组帐号密码大外泄!苹果、Google、Meta全都中 专家曝解方
《连线杂志》(Wired)报导,安全研究员弗勒(Jeremiah Fowler)在5月初发现了一台「非托管服务器」:
- 储存著容量高达47.42 GB
- 超过1.84亿个登入凭证资讯
- 其中更包含 Facebook、Google、Instagram、Roblox、Discord、Netflix、PayPal、Amazon、X等网站、社群用户的帐号名称以及密码
- 抽样1万组帐密
- 当中有 479个Facebook帐户、475个Google帐户、240个Instagram帐户、227个Roblox帐户、209个Discord帐户,而涉及网络金流交易的PayPal竟然也多达1百组,跟银行相关帐户也有187组帐密、网络钱包关键字则有
57个
- 当中有 479个Facebook帐户、475个Google帐户、240个Instagram帐户、227个Roblox帐户、209个Discord帐户,而涉及网络金流交易的PayPal竟然也多达1百组,跟银行相关帐户也有187组帐密、网络钱包关键字则有