優寶購物《ubao.Tw》特貨品商城,黑貓宅配,取貨付款,20億電子郵件、13億密碼外洩!資安專家警告:舊資料仍可致命
CTWANT

20億電子郵件、13億密碼外洩!資安專家警告:舊資料仍可致命

周刊王CTWANT |陳煜濬
全球資安社群傳出重磅消息!(示意圖/翻攝自pexels)
全球資安社群傳出重磅消息!(示意圖/翻攝自pexels)

全球資安社群傳出重磅消息!知名外洩檢測網站「Have I Been Pwned?」(HIBP,即「我被駭了嗎?」)創辦人資安專家杭特(Troy Hunt),近日收到1份規模龐大的外洩資料庫,內含超過20億筆獨立電子郵件地址與13億個獨立密碼。

據《PC World》報導,這批資料並非來自單一駭客事件,而是由資安公司「Synthient」長期從各種外洩來源匯總而成的整合資料集。過去,Synthient也曾提供過1.83億筆外洩郵件地址資料給HIBP進行安全分析。此次更新的資料量更為驚人,顯示資訊竊取活動的規模與深度仍在不斷擴大。

廣告

杭特在他的部落格中解釋,這批資料主要來自「網銀大盜」(Infostealer)類型的惡意軟體。這類惡意程式會在中毒電腦上自動竊取使用者的帳密,再被駭客散布於網路暗處或透過Telegram群組交換流通。Synthient收集這些外洩紀錄後,去除重複項目,留下唯一的帳號密碼組合,以利進行比對與研究。

杭特指出,這些資料有部分可在網路上自由取得,也有部分透過駭客社群流通。任何人都可以透過HIBP網站輸入自己的電子郵件地址,以檢查帳號是否遭到洩漏。

為確保資料真實性,杭特親自驗證多筆資料。他首先搜尋自己的名字,結果發現1個來自1990年代、早已棄用的電子郵件地址。更令人驚訝的是,他還找到數個與該信箱相關的密碼,其中有1組的確曾屬於他本人。

之後,他邀請多位訂閱他郵件清單的讀者進行測試。結果顯示,有人找到多年前已失效的密碼,也有人發現仍在使用的登入憑證。換言之,這批外洩資料橫跨數十年,既包含舊資料,也有近期的新紀錄。

杭特強調,即便資料年代久遠,也不代表已無風險。駭客經常使用1種名為「撞庫」(Credential Stuffing,又稱「憑據填充」)的攻擊手法,利用過去外洩的帳號密碼組合嘗試登入其他網站。由於許多使用者多年不改密碼,舊資料往往仍能奏效。

此外,簡單或可預測的密碼(例如「12345」、生日或寵物名字)更容易被快速破解,「只要使用者懶得更換密碼,駭客就永遠有機可乘。」

杭特已將這13億筆密碼匯入他的「被駭密碼」(Pwned Passwords)資料庫,供大眾檢查特定密碼是否曾被破解。這個資料庫並不包含電子郵件地址,只專注於密碼本身的安全性。

他舉例說:「假設你曾使用密碼『Fido123!』,若它已被揭露,不論是與你的信箱相關,還是他人的帳號被外洩,這個密碼都已不安全。因為這類密碼遵循可預測的規則,例如寵物名加上數字或符號,駭客能輕易破解。」

杭特補充,即使發現某個強密碼出現在資料庫中,也可視為它確實被外洩過的證據,因此應立即停用並更換,「無論是哪種情況,這個密碼都不該再出現在任何帳號上。」

杭特最後也提醒,用戶應定期檢查自己的電子郵件與密碼,無論是主要帳號還是1次性信箱,「你永遠不知道誰可能握有你的資料」,而資訊安全的防線往往取決於個人有無警覺。

原始連結

看更多 CTWANT 文章
王子、粿粿「疑裸擁照」瘋傳!名嘴公開比對衛浴設備 徵信社:不要煽風點火
王子認介入粿粿婚姻二度致歉 廣告小妹:可能證據很恐怖、不能曝光
日本熊害頻傳!他質疑「台灣為何沒有」:台灣的熊比較乖?

其他人也在看

台中男酒後口角竟持刀刺傷友人後逃逸 (圖)

台中男酒後口角竟持刀刺傷友人後逃逸 (圖)

台中市大里區李姓男子和賴姓友人喝酒時發生口角衝突,李男竟持水果刀朝賴男連捅多刀,隨後騎車逃逸,警方獲報到場拉起封鎖線展開調查。

中央社 ・ 3 小時前
繼續寫下去!90歲黃春明筆耕不輟 新書《山爺》發表

繼續寫下去!90歲黃春明筆耕不輟 新書《山爺》發表

高齡90歲的作家黃春明筆耕不輟,今天(11/8)在台北博客來書店舉辦最新小說集《山爺》新書發表會,黃春明說,人從年輕開始一直學某項技術,中年沒有放棄,老年就會繼續下去,自己會繼續寫下去,帶給大家更多故事。

太報 ・ 1 小時前
卡傅崐萁爭國會副龍頭?藍營刪總召2年條款 綠委狠酸:內鬥開始了

卡傅崐萁爭國會副龍頭?藍營刪總召2年條款 綠委狠酸:內鬥開始了

即時中心/黃于庭、謝宛錚報導國民立院團今(7)日召開團大會,解除總召任期為1年、連選得連任1次之規定。換句話說,現任總召傅崐萁原先本任期結束就該交棒,現在可繼續爭取連任;不過另有一說,似乎國民內部想「卡傅」,不讓他爭取立法院副院長大位。對此,民進立委陳培瑜指出,若國民真的因人設事,等於認同傅過去在立院毀憲亂政,那她已經沒有任何期待了。

民視 ・ 1 天前

舊機煥新 遠傳推原廠電池換修優惠

(記者謝政儒綜合報導)隨著手機功能日益強大,消費者對續航力的依賴也與日俱增,一般手機使用兩到三年後,電池續航明顯下降,導致整體效能與使用體驗打折。遠傳針對Apple、三星、OPPO等熱門手機品牌,推出...

自立晚報 ・ 20 小時前
女神偷「30秒從容摸走包包」!整桌用餐者無人察覺 行竊畫面曝光

女神偷「30秒從容摸走包包」!整桌用餐者無人察覺 行竊畫面曝光

根據多家阿根廷媒體的綜合報導,事發地點位於布宜諾斯艾利斯市區聖特爾莫(San Telmo)的一間知名餐廳。受害女子當時與約七至八位家人同桌用餐,將手提包隨手掛在座椅背後,當時氣氛熱絡,現場座無虛席,沒人注意到鄰桌的陌生女子。從餐廳內部監視器拍下的畫面可見,一名女子...

CTWANT ・ 13 小時前
太子集團3人被收押!收到北檢勘驗公函 開走7超跑涉滅證

太子集團3人被收押!收到北檢勘驗公函 開走7超跑涉滅證

太子集團跨國詐騙案持續延燒!三名幹部涉嫌滅證串證遭羈押禁見,其中包括天旭國際科技幹部「李守禮」、和平大苑豪宅管理人「王昱棠」及太子集團幹部「邱子恩」。檢方發現,在美國公布制裁名單後,管委會竟將北檢勘驗公函轉給太子公司,導致7輛總價近5億元的超跑被開走。太子集團創辦人「陳志」被指與高層關係匪淺,名下還有38億元豪宅,恐怕難逃法網!

TVBS新聞網 ・ 1 天前
網傳電子支付個資外洩名單驚見立委、藝人 街口支付發聲明澄清

網傳電子支付個資外洩名單驚見立委、藝人 街口支付發聲明澄清

社群網路近期出現多則有關電子支付業者外流客戶個資的消息,其中更不乏藝人、立委等高知名度人士。對此,街口支付表示,經逐筆查證,網路上流傳的資料存在大量錯誤,足以證實內容純屬拼湊捏造,針對內部資安,街口支付強調,每年均更新防護措施,針對機敏資料也都採取進階加密防護,他們已蒐集證據,將對惡意散布者依法究責。

中天新聞網 ・ 6 小時前
王子緋聞雪上加霜 國外暗網也參一腳湊熱鬧

王子緋聞雪上加霜 國外暗網也參一腳湊熱鬧

藝人王子(邱勝翊)深陷范姜彥豐與粿粿(江瑋琳)婚變風波中,即使發表道歉聲明,仍然檔不住各界撻伐;與此同時,先前 […]

觀傳媒 ・ 1 天前
半導體進入新擴產週期 這6檔沾光報酬跟著飛!

半導體進入新擴產週期 這6檔沾光報酬跟著飛!

美科技巨頭競逐AI強權,推動2026年半導體進入「產能擴張」、「技術革新」雙週期齊頭並進,帶動台股半導體明年成長榮景佳,半導體ETF多頭息利雙收表現有望續航。根據CMoney統計至11/4止,2025年半導體ETF息利表現各有所長,績效方面,新光臺灣半導體30(00904)今年以來累積含息報酬率達24.58%,在同類型ETF績效表現最佳;配息方面,中信關鍵半導體(00891)年初迄今每單位累積配發金額共1.83元,為同類型累積配息金額最多。

三立新聞網 setn.com ・ 19 小時前
獨家/被告名單驚見「熟面孔」!知名模特經紀曝與太子集團擦身而過:差點被騙去柬埔寨

獨家/被告名單驚見「熟面孔」!知名模特經紀曝與太子集團擦身而過:差點被騙去柬埔寨

柬埔寨「太子集團」跨國詐騙洗錢案延燒,全台震驚!檢警日前大動作搜索、查扣該集團在台逾45億元資產,拘提主嫌王昱棠、博弈公司天旭國際人資長等24名被告,全民譁然之際,資深模特兒經紀人「Maggie姐」也在新聞畫面中驚見「熟面孔」,瞬間被勾起7、8年前那段與「太子集團」擦身而過的往事。

鏡報 ・ 1 天前
夏帆拒被性別框架束縛 30歲後領悟「快樂最重要」

夏帆拒被性別框架束縛 30歲後領悟「快樂最重要」

夏帆分享,隨著年齡增長,對幸福的定義也更成熟:「20多歲時會向對方要求很多,30歲後反而覺得,能讓自己感到快樂最重要。」至於戲外一樣是否也擅長料理?夏帆透露喜歡自己做飯,會盡量煮得營養均衡一點,雖然沒有鮎美那麼完美,但只要情況允許,都會帶飯糰和湯去片場。她形...

CTWANT ・ 4 小時前

新聞編採的AI革命:省時、出錯與勞資博弈

(中央社紐約8日綜合外電報導)全球的新聞機構也如很多產業般,正受人工智慧(AI)撲天來襲,徹底改變新聞編採與傳播方式。雖然AI能大量減少一些編採的費工程序,但AI生成的摘要與引言出錯也時有所聞。

中央社 ・ 7 小時前
日職/搭配宋家豪印象 太田光:積極溝通、常送珍奶

日職/搭配宋家豪印象 太田光:積極溝通、常送珍奶

NPB日本職棒東北樂天金鷲今(8)在桃園亞洲職棒交流賽將和同企業的中華職棒樂天桃猿正面交鋒,捕手太田光賽前代表受訪,談及台灣投手的特色,他指出:「身材都很高大魁梧,可以投出角度刁鑽的球,體能也比較好,具備很多日本投手沒有的優點。」

人間福報 ・ 6 小時前
《邊緣禁地4》賣不好是PC效能問題?執行長認遊戲銷量「不如預期」

《邊緣禁地4》賣不好是PC效能問題?執行長認遊戲銷量「不如預期」

由 Take Two 旗下 Gearbox 工作室所開發的射擊打寶遊戲《邊緣禁地4》在 9 月份推出之後由於優化問題而收到許多玩家的抱怨與許多負評,而 Gearbox 執行長 Randy Pitchford 直接要不滿玩家「去 Steam 退款!」的態度更是火上加油,讓許多玩家感到傻眼。而雖然母集團 Take Two 執行長 Strauss Zelnick 受訪時曾表態力挺 Randy Pitchford,但日前 Take Two 財報出爐後,Strauss Zelnick 也公開表示,《邊緣禁地4》的銷售表現的確未達預期,並且銷量可能就是受到優化問題的拖累。

Yahoo奇摩遊戲編輯部 ・ 7 小時前
凌晨躲貓貓!台中通緝犯狂奔3路口「躲車底」 熱心民眾一句話讓他栽了

凌晨躲貓貓!台中通緝犯狂奔3路口「躲車底」 熱心民眾一句話讓他栽了

台中凌晨驚魂!通緝犯駕車遭攔查,棄車狂奔500公尺,最終躲藏超市停車場車底下,仍難逃警方法眼。警方在熱心民眾協助下,成功在大連路一家超市停車場,發現躲在車輛下方的王姓男子,當場將其逮捕。經查,王男因毒品和公共危險案件遭通緝,才會奮力逃逸。儘管他費盡心思,但最終仍難逃法網,落入警方掌握。

TVBS新聞網 ・ 4 小時前
買午餐盒還倒賺錢?打開竟意外藏百張《寶可夢》卡牌還有噴火龍金卡

買午餐盒還倒賺錢?打開竟意外藏百張《寶可夢》卡牌還有噴火龍金卡

一直以來,寶可夢卡牌可謂風靡全球,在全世界各地都有許多粉絲熱衷於收藏卡牌,而許多特別的卡牌版本在收藏家們眼中也都價值不斐。而最近在國外就有人好運降臨,只是在路邊買一個午餐餐盒,就獲得了超過 100 美元(約 3200 元新台幣)的寶可夢卡牌,也讓他的妻子直呼真的賺到了。

Yahoo奇摩遊戲編輯部 ・ 9 小時前
Amazon 推出 AI 電子書翻譯服務「Kindle Translate」

Amazon 推出 AI 電子書翻譯服務「Kindle Translate」

Amazon 推出以 AI 驅動的電子書翻譯服務「Kindle Translate」,以幫助在Kindle 上著書籍上架的作者去擴展海外讀者群。

Yahoo Tech ・ 11 小時前
「小米」主廚試菜? 鼠爬鹹酥雞攤 狂嗑杏鮑菇

「小米」主廚試菜? 鼠爬鹹酥雞攤 狂嗑杏鮑菇

「小米」主廚試菜? 鼠爬鹹酥雞攤 狂嗑杏鮑菇

EBC東森新聞 ・ 3 小時前
玩《FF11》21年祖母級玩家過世!戰友淚別:伺服器裡最溫柔的光之戰士

玩《FF11》21年祖母級玩家過世!戰友淚別:伺服器裡最溫柔的光之戰士

隨著時間推移,每個人都會慢慢長大、變老,最終靜靜地結束人生旅程。但在人生的冒險中所留下的足跡,會成為「曾經好好活過」的證明。不久前一名網友分享了自己祖母的故事,她不只是家人眼中的長輩,更是《Final Fantasy XI》(以下簡稱《FF11》)中征戰了 21 年的光之戰士,直到今年才真正結束她的冒險。這段經歷也感動了許多同樣陪她走過遊戲時光的老玩家。

Yahoo奇摩遊戲編輯部 ・ 13 小時前
Telegram都在傳!20億筆電子郵件、密碼外洩…專家教你3秒檢查是否被駭

Telegram都在傳!20億筆電子郵件、密碼外洩…專家教你3秒檢查是否被駭

全球資安網站「Have I Been Pwned」(HIBP)創辦人亨特(Troy Hunt)近日收到一批規模龐大的外洩資料,內含20億筆電子郵件、13億筆密碼,這批資料源自多個惡意清單與網路來源,甚至可在Telegram群組自由取得,消息曝光後頓時引發全球關注。亨特也呼籲所有網路使用者務必定期檢查帳號安全,避免因長期重複使用密碼而成為下一個被駭對象。

鏡報 ・ 10 小時前
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86