全球约有1.5亿人借由Imgur网站平台分享图像,并且广放应用在许多网站、部落格或线上社群服务,但直到今年11月23日才由安全研究机构人员通报曾在2014年遭骇。
日前传出Uber早在一年前被骇客盗取多达5700万名用户个资消息后,拥有约1.5亿人活跃使用的图像分享平台Imgur稍早也证实曾在2014年遭骇,甚至直到最近才发现被骇事实。
虽然确认过去曾经遭骇,但至少使用Imgur服务并不需要输入真实姓名等资讯,因此可能受影响资讯内容仅包含使用者注册时所输入电子邮件与密码,若这些资讯同时用在其他网络服务的话,很有可能会被用于尝试破解。不过,由于使用电子邮件并不见得会与个人身份紧密连结,因此实际受影响比例应该不算高。
而Imgur随后也对此展开调查,并且通知所有用户尽快更改个人密码,同时也强调重视用户个资安全。不过,Imgur并未就服务器遭骇,却浑然不知的情况做具体回应,仅说明将针对系统安全做严谨调查。
就目前Imgur的说法表示,系统遭骇的原因很可能与采用较旧的SHA-256资料加密技术有关,在确认系统曾经遭骇之后已经改为安全层级更高的加密技术。
全球约有1.5亿人借由Imgur网站平台分享图像,并且广放应用在许多网站、部落格或线上社群服务,但直到今年11月23日才由安全研究机构人员通报曾在2014年遭骇,而Imgur在隔日确认之后证实至少有170万组用户账号、密码受影响。






























