机锋网 2000W 用户数据泄露?

2015-01-04 11:34:27 +08:00
 lanmaochaoren

早晨起来看到一条微博,机锋论坛2000万用户数据泄露,包含了加盐的密码啥的,你躺枪了么。。
http://www.weibo.com/5052039485/BDXOs3P4S?type=comment#_rnd1420342179755
https://www.vulbox.com/bugs/vulbox-2015-01928

5886 次点击
所在节点   业界八卦
15 条回复
jy02201949
2015-01-04 11:38:44 +08:00
加了会有什么影响,剩下的不就是用户名跟邮箱帐号有价值了么?
letitbesqzr
2015-01-04 11:58:53 +08:00
@jy02201949 带有salt的密码更容易破解(cmd5收录的更多)
wusibacg
2015-01-04 12:19:33 +08:00
我去~怎么知道账号是否被泄露?还是全部被泄露了?
细思恐极...
letitbesqzr
2015-01-04 12:35:00 +08:00
@jy02201949
INSERT INTO `dede_member` VALUES ('36870', '个人', 'jy02201949', '3d39903a******c2ab62d', 'jy02201949', '保密', '10', '0', '***833@163.com', '116', '0', '0', '', '0', '', '1290764488', '*****', '1308144199', ****', '-1'); 查了下你的... 快改吧
yorks
2015-01-04 13:40:16 +08:00
@letitbesqzr  原数据是啥? 这是binlog?
m939594960
2015-01-04 14:07:49 +08:00
求下载地址!!!!!!!
princelai
2015-01-04 14:58:09 +08:00
12306漏晚机锋又来,我感觉我肯定中枪了
gthpx
2015-01-04 15:33:29 +08:00
@letitbesqzr 求下载地址
jy02201949
2015-01-04 15:42:37 +08:00
@letitbesqzr 还好。。。我的密码分成几个类型,gfan用的是最低安全等级的,因为一直对这种网站不信任
jy02201949
2015-01-04 15:45:29 +08:00
@letitbesqzr 不过还是感谢,先把密码改了
xlrtx
2015-01-04 17:01:41 +08:00
@letitbesqzr 为什么加盐还更容易破解?
letitbesqzr
2015-01-04 17:48:42 +08:00
@xlrtx 不是说加盐容易被破解,而是值如果泄露出来的数据 里面连salt都带了(某些泄露出来的数据并没有带salt)那就更容易破解了
xlrtx
2015-01-05 12:58:36 +08:00
@letitbesqzr
还是不明白OTZ..
比如一个4字节的盐+密码, 那么就这一个密码就需要算256^4次md5
而一个不带盐的密码只要算一次
为什么收录的加盐md5比不加盐md5还多
tanywei
2015-01-05 17:05:27 +08:00
没下载地址啊
skyun
2015-01-05 17:54:50 +08:00
@letitbesqzr 求裤子下载地址,看看有没有我

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/159012

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX