新聞中心
Neopets是一個(gè)廣受好評(píng)的虛擬寵物網(wǎng)站,會(huì)員可以擁有、飼養(yǎng)并與他們的虛擬寵物玩游戲。近期該網(wǎng)站推出了NFTs服務(wù),作為在線Metaverse游戲的一部分。

讓客戶滿意是我們工作的目標(biāo),不斷超越客戶的期望值來自于我們對(duì)這個(gè)行業(yè)的熱愛。我們立志把好的技術(shù)通過有效、簡(jiǎn)單的方式提供給客戶,將通過不懈努力成為客戶在信息化領(lǐng)域值得信任、有價(jià)值的長(zhǎng)期合作伙伴,公司提供的服務(wù)項(xiàng)目有:域名申請(qǐng)、雅安服務(wù)器托管、營(yíng)銷軟件、網(wǎng)站建設(shè)、隆回網(wǎng)站維護(hù)、網(wǎng)站推廣。
周二,一個(gè)被稱為 "TarTarX "的黑客開始以4個(gè)比特幣(約9.4萬美元)的價(jià)格出售Neopets.com網(wǎng)站的源代碼和數(shù)據(jù)庫(kù)。
Neopets.com的數(shù)據(jù)在黑客論壇上出售
TarTarX聲稱他竊取了neopets.com網(wǎng)站的數(shù)據(jù)庫(kù)和大約460MB(壓縮)的源代碼。該數(shù)據(jù)庫(kù)包含涉及到了6900萬名會(huì)員的賬戶信息,內(nèi)容包括會(huì)員的用戶名、姓名、電子郵件地址、郵政編碼、出生日期、性別、國(guó)家、初始注冊(cè)電子郵箱以及其他網(wǎng)站/游戲相關(guān)信息。
被盜neopets.com數(shù)據(jù)庫(kù)的模式
雖然TarTarX不會(huì)向外界透露他是如何進(jìn)入網(wǎng)站的,但他透露他并沒有向Neopets的所有者Jumpstart索要贖金,因?yàn)橐呀?jīng)有潛在買家向他表示了購(gòu)買意愿。
關(guān)于該數(shù)據(jù)庫(kù)的真實(shí)性問題,Breached.co黑客論壇的主辦人pompompurin通過在Neopets.com上注冊(cè)一個(gè)新賬戶的方式進(jìn)行了驗(yàn)證,pompompurin注冊(cè)完新賬號(hào)之后很快就收到了TarTarX發(fā)來的完整條目從而驗(yàn)證了該數(shù)據(jù)庫(kù)的真實(shí)性。這一驗(yàn)證同時(shí)還表明,盡管TarTarX已經(jīng)開始出售數(shù)據(jù),但他仍然有能力可以訪問neopets.com網(wǎng)站的內(nèi)部數(shù)據(jù)。
漏洞被證實(shí)
漏洞的消息在網(wǎng)上傳播后, Neopets安全團(tuán)隊(duì)TNT在Discord上確認(rèn),他們已經(jīng)知曉了這個(gè)漏洞并正在努力解決。
目前,TNT在Discord上警告稱,如果攻擊者仍然可以進(jìn)入他們的服務(wù)器,那么在Neopets上更改密碼可能無助于保護(hù)用戶的賬戶。用戶在其他網(wǎng)站上使用與Neopets相同的密碼,則強(qiáng)烈建議用戶盡快更改這些網(wǎng)站的密碼。
關(guān)于數(shù)據(jù)泄露的最新進(jìn)展,TNT建議Neopet會(huì)員關(guān)注Neopets幫助網(wǎng)站Jelleyneo或Jelleyneo推特賬戶上的相關(guān)話題,那里將會(huì)持續(xù)發(fā)布動(dòng)態(tài)進(jìn)行進(jìn)度更新。
這并不是Neopets的第一次數(shù)據(jù)泄露,早在2016年,網(wǎng)上就已經(jīng)流傳著2012年Neopets發(fā)生的數(shù)據(jù)泄露事件的會(huì)員數(shù)據(jù)。
消息來源:https://www.bleepingcomputer.com/news/security/neopets-data-breach-exposes-personal-data-of-69-million-members/
標(biāo)題名稱:Neopets遭遇數(shù)據(jù)泄露,源代碼與數(shù)據(jù)庫(kù)被盜
分享URL:http://m.fisionsoft.com.cn/article/djcshoc.html


咨詢
建站咨詢
