今天,機鋒論壇的2300萬用戶數據在網上瘋傳,引發(fā)公眾的廣泛關注。這2300萬數據是還只是機鋒2013年的老數據。截至目前,機鋒論壇還有多個高危漏洞沒有完全修復,其2700萬最新用戶數據也將暴露在黑客槍口下。
機鋒作為國內知名的安卓玩家基地,為手機玩家提供各類應用、游戲、特色手機ROM等服務,也是手機發(fā)燒友活躍的交流平臺。機鋒用戶密碼泄露,很可能對大量用戶的各種手機應用賬號和服務造成潛在威脅。
此次機鋒泄露的2300萬用戶數據包括用戶名、注冊郵箱、加密后的密碼等信息。由于機鋒數據庫對用戶密碼僅使用了簡單的MD5加密,黑客通過“彩虹表”碰撞能夠快速破解出絕大部分明文密碼,破解成功率一般可高達80%-90%,越是簡單的弱密碼越容易破解。
此前曾有多名白帽子提交機鋒的網站漏洞,包括可能導致用戶數據被“拖庫”的高危漏洞,但是這些漏洞在通知機鋒后,一直沒有得到機鋒的徹底修復。機鋒的用戶數據長期處于在網上裸奔的狀態(tài)。