新聞中心
上周三,ICANN證實其用戶登錄憑證被盜,這迫使該非營利組織在其網(wǎng)站執(zhí)行強制密碼重置。

成都創(chuàng)新互聯(lián)從2013年創(chuàng)立,先為金平等服務(wù)建站,金平等地企業(yè),進行企業(yè)商務(wù)咨詢服務(wù)。為金平企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。
在數(shù)據(jù)泄露事故發(fā)生后,ICANN要求其網(wǎng)站會員更改自己的密碼。
互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)(俗稱ICANN)主要負責(zé)關(guān)鍵任務(wù)互聯(lián)網(wǎng)系統(tǒng),包括IP地址空間分配、協(xié)議參數(shù)分配和根服務(wù)器管理功能。其互聯(lián)網(wǎng)編號分配機構(gòu)(IANA)則管理域名系統(tǒng)。
該非營利組織周三在其網(wǎng)站通知其用戶,在上周的某個時候,通過對外部服務(wù)器提供商的未經(jīng)授權(quán)訪問,ICANN.org公共網(wǎng)站會員資料數(shù)據(jù) “被未經(jīng)授權(quán)的人獲取”。
其中泄露的數(shù)據(jù)包括用戶名/電子郵件地址和加密密碼以及其他數(shù)據(jù),包括公共BIOS、通訊等。
雖然被盜的密碼都進行了加密,ICANN仍然要求用戶進行密碼重置。
“這些加密密碼(哈希值)很難被破解,”該網(wǎng)站稱,“但作為預(yù)防措施,我們要求所有用戶重置其密碼?!?/p>
“最重要的是,如果你在其他網(wǎng)站或服務(wù)使用相同的密碼,你應(yīng)該立即更改密碼,事實上,你應(yīng)避免在多個網(wǎng)站使用相同密碼?!?/p>
ICANN工作人員稱,目前還沒有在外部看到這些泄漏的數(shù)據(jù)。ICANN還指出,還沒有證據(jù)表明這些賬戶信息被惡意使用,或者內(nèi)部ICANN系統(tǒng)被入侵。此外,這次事故中沒有涉及任何運營數(shù)據(jù)、財務(wù)數(shù)據(jù)或IANA系統(tǒng)。
該組織并未透露有關(guān)該泄漏事故的更多詳細信息。
在過去一年中,ICANN還遭遇了其他重大安全事件。例如,在3月份,該組織遇到涉及頂級域名申請的問題;在某些情況下,新申請人能夠查看其他申請人的數(shù)據(jù)。在12月份,在魚叉式釣魚攻擊后,有些ICANN員工的密碼被泄露。
ICANN工作人員稱,最新的安全事故與此前的問題沒有關(guān)聯(lián)。
在公布這次安全泄露事故前幾天,ICANN發(fā)布了一份199頁的公開報告,其中詳細介紹了ICANN計劃將IANA功能從美國商務(wù)部轉(zhuǎn)移到ICANN以及利益相關(guān)方以減少美國政府的監(jiān)督。
分享標(biāo)題:互聯(lián)網(wǎng)“老窩”遭襲:ICANN現(xiàn)數(shù)據(jù)泄露事故
分享鏈接:http://m.fisionsoft.com.cn/article/ccoocdj.html


咨詢
建站咨詢
