安全起见,Facebook 主动要求 Adobe ID 被骇清单的高危险群更换密码
文章分类: 互联网络
现在的资安问题已不再是单一网站服务遭殃这么简单而已了,黑客在透过不法手段侵入获得使用者私密的帐户信息之后,其实也并见得「只」会直接登入被骇的网站做进一步的犯行,这些被骇走数据日后会被怎样利用,反而是一件更值得关心的问题,也岩然变成了一种急需防范的新形态保全问题。Facebook 嗅到了 最近 Adobe ID 被骇 所可能造成的影响,主动分析了漏出的帐密数据内容,在比对之后选择暂时锁定那些与 Facebook 帐密「刚好相同」的使用者,并且在下次使用之时秀出上面的这张告示内容,要求使用者进行若干防范措施以防万一。而需要解除账号锁定的使用者,将被要求更换密码并回答数个保全问题以确认使用者身份。
这次的事件也算是为我们都上了一课,就是尽管再麻烦,申请不同网络服务的账号时记得都要尽可能采用不同密码,以避免未来有类似事件发生在自己身上。毕竟,不见得每个网络服务都会像 Facebook 一样会主动为使用者着想,对可能的保全问题作出反应 -- 有的公司甚至就算有使用者 大规模被窜改账号 也 不为所动 哩...Orz
经由: Engadget 、 CNet
引用来源: Krebs on Security