V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ynyounuo
V2EX  ›  信息安全

LinkedIn(领英)一亿一千七百万账号密码泄露

  •  5
     
  •   ynyounuo · 2016-05-20 08:30:02 +08:00 · 9868 次点击
    这是一个创建于 2903 天前的主题,其中的信息可能已经有所发展或是发生改变。
    第 1 条附言  ·  2016-05-20 09:53:15 +08:00

    贩卖地址: http://trdealmgn4uvm42g.onion/listing/3600

    可以在 LeakedSource 付费搜索 - -
    无论如何改密码加二步验证都是对的

    更改密码: https://www.linkedin.com/psettings/change-password
    二步验证: https://www.linkedin.com/psettings/two-step-verification

    强密码生成可参考:
    http://stackoverflow.com/questions/101362/how-do-you-generate-passwords/
    30 条回复    2018-08-23 18:24:16 +08:00
    ixinshang
        1
    ixinshang  
       2016-05-20 08:33:50 +08:00 via Android
    大新闻
    lazyyz
        2
    lazyyz  
       2016-05-20 08:36:33 +08:00
    昨天收到密码重置邮件
    hexasnake
        3
    hexasnake  
       2016-05-20 08:37:29 +08:00
    前几天刚刚注册。。。
    des
        4
    des  
       2016-05-20 08:48:24 +08:00 via Android
    大新闻,自带小板凳看戏
    qq7790586
        5
    qq7790586  
       2016-05-20 08:49:53 +08:00
    已改密码
    everettjf
        6
    everettjf  
       2016-05-20 08:49:56 +08:00 via iPhone
    我说昨天发给我邮件说是帐号危险
    Dwayne
        7
    Dwayne  
       2016-05-20 08:50:13 +08:00 via iPhone
    是不是 2012 往后注册的就没事?
    cnkuner
        8
    cnkuner  
       2016-05-20 08:52:02 +08:00 via Android
    唉,认证机制改革势在必行了。
    ynyounuo
        9
    ynyounuo  
    OP
       2016-05-20 08:53:17 +08:00

    http://trdealmgn4uvm42g.onion/listing/3600

    可以在 LeakedSource 付费搜索 - -
    无论如何改密码加二部验证都是对的
    gpw1987
        10
    gpw1987  
       2016-05-20 08:56:03 +08:00
    是程序就是难免有漏洞
    RanchoH
        11
    RanchoH  
       2016-05-20 09:11:22 +08:00
    好在密码在去年换成软件生成的了.
    sunine
        12
    sunine  
       2016-05-20 09:14:46 +08:00
    难怪这两天谷歌和推特帐号都提示有异常登录,得改密码了。
    gdtv
        13
    gdtv  
       2016-05-20 09:22:18 +08:00 via Android
    “ Because the passwords were stored as unsalted SHA-1 hashes, hundreds of thousands were quickly cracked.”

    为什么这么大的公司会犯这么低级的错误?
    notgod
        14
    notgod  
       2016-05-20 09:35:16 +08:00
    安全安全安全 很重要 不是吗?
    Sequencer
        15
    Sequencer  
       2016-05-20 09:36:07 +08:00 via iPhone
    我凑 都不加盐!
    yksoft1
        16
    yksoft1  
       2016-05-20 09:44:35 +08:00
    难听点叫撞库,好听点叫密码大数据的这个概念应该在 12 年之前还不时兴吧
    2232588429
        17
    2232588429  
       2016-05-20 09:47:05 +08:00
    哎呦喂啊!
    egen
        18
    egen  
       2016-05-20 09:51:22 +08:00
    我说怎么突然收到 linkin 的通知邮件。。
    kingcos
        19
    kingcos  
       2016-05-20 10:17:42 +08:00
    妈蛋,领英前段时间注册的,我用真实姓名,他说我的名字不规范,好像把我封了。。。
    cocacold
        20
    cocacold  
       2016-05-20 10:50:23 +08:00
    两步验证开启后,我 mac 上的帐号就登不上了。。。😂
    mc468ma
        21
    mc468ma  
       2016-05-20 11:45:21 +08:00 via Android
    这可是大新闻啊,业内风暴。
    qa52666
        22
    qa52666  
       2016-05-20 12:51:40 +08:00 via Android
    又出了一个大新闻。
    killsting
        23
    killsting  
       2016-05-20 12:57:55 +08:00
    难怪说昨天让我修改密码。
    SmiteChow
        24
    SmiteChow  
       2016-05-20 16:21:04 +08:00
    findmima.com 可以查了么?
    ynyounuo
        25
    ynyounuo  
    OP
       2016-05-20 16:31:06 +08:00
    @SmiteChow 不能,现在公开的库貌似只有 LeakedSource 可以查,而且目前来看 LeakedSource 主要多的一个库是 17.media 的 3 月份的库,并没有见到很多 LinkedIn 的东西
    e5ky
        26
    e5ky  
       2016-05-21 09:35:22 +08:00
    已经改了~
    arrowna
        27
    arrowna  
       2016-06-08 08:33:46 +08:00
    哪里可以下载到密码呢?
    ynyounuo
        28
    ynyounuo  
    OP
       2016-06-08 09:55:25 +08:00
    @arrowna 卖 4.5 比特币,至少 800 GB 的库网上能有下载你也是想多了。
    arrowna
        29
    arrowna  
       2016-06-08 10:09:35 +08:00
    @ynyounuo 就一点库,能有 800G ?
    现在没有免费下载的么?
    no1guangming
        30
    no1guangming  
       2018-08-23 18:24:16 +08:00
    难怪总是收到各种诈骗邮件
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1099 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 17:54 · PVG 01:54 · LAX 10:54 · JFK 13:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.