上月早些時候,黑客社區(qū)曝出了一個87GB的龐大數(shù)據(jù)庫(Collection#1)。安全研究人員TroyHunt指出,其中包括了大約7.73億個電子郵件地址、以及2100萬組密碼。
然而最新爆料稱,近日又有一個845GB的數(shù)據(jù)庫流出(Collection#2-5),其中包含了驚人的250億條記錄,涉及22億組唯一用戶名和密碼。
【與Collection#2-5相比,Collection#1都顯得有些微不足道】
安全研究人員稱,轉(zhuǎn)儲的大部分數(shù)據(jù),涉及雅虎(Yahoo)、領英(LinkedIn)、網(wǎng)絡隨身碟(Dropbox)等公司的舊漏洞,但也有部分數(shù)據(jù)相對較新。
物聯(lián)網(wǎng)安全公司Phosphorus.io創(chuàng)始人ChrisRouland在接受《連線》(Wired)采訪時稱,這是他們見過的最大的泄露數(shù)據(jù)庫集合。
更糟糕的是,其已在黑客社區(qū)中廣泛流傳。Rouland表示,截至昨日,它已被超過130人“續(xù)種”、下載量超過1000次。
可能的情況是,某些大型黑客早就對這部分數(shù)據(jù)進行了充分的利用。在傳遞了多年之后,有人最終決定將它編譯成大型的文件轉(zhuǎn)儲。
即便如此,這些數(shù)據(jù)仍可能被一些小型黑客所利用,比如發(fā)起針對個人社交媒體賬戶的入侵行動。
如不確定自己的隱私信息是否在列,可參考HassoPlattnerInstitute提供的查詢工具。
至于將來是否還有更多的數(shù)據(jù)流出,目前暫不得而知。