虽然事情在上个月就发生了,但是想到还没有提醒各位,如果你在 2012 年之前就有申请使用 Dropbox,而且从 2012 年至今都未修改登入密码的话,请即刻修改密码,因为有 6800 万笔 Dropbox 的账号密码遭骇客窃取。
这事情原本是发生在 9 月初,当时就有网友提供数据库来方便网友查询,自己的 Dropbox 账号是否在这批被窃取的名单之中。不过目前最新进度是得知这次外流的账号总数有 6800 万笔,而且资料在 Dark Net 上流传着,甚至被人贩售到 1200 美元。
有鉴于此,有一名资安研究者就决定把整被泄漏的账号资料直接上传,由于 6800 万笔账号资料的档案大小大到 2.94GB,所以是透过 BT 的方式来进行传输。在这名资安研究者提供的档案中呢,Dropbox 的账号与电子信箱是公开的,但在密码部分是加密过的,所以一般用户就也不用想说下载档案后想要干嘛了。如果只是单纯地想要知道自己的账号资讯有没有外流,可以看一下这篇,使用“haveibeenpwned”来帮你检查。
↑看起来小编的 Dropbox 账号密码也有在遭窃名单中,不过好在之后我已经有修改密码了