漏洞与应急
eBay 数据泄露
2014 年 2 月 19 日,电商平台 eBay 公告其数据库于 2 月底至 3 月初遭入侵,约 1.45 亿用户凭据(姓名、加密密码、邮箱等)被窃。攻击通过被攻陷的部分企业员工凭证完成,事后强制全部用户重置密码。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2014 年 5 月,电商平台 eBay 公告其数据库在 2 月底至 3 月初期间遭入侵,约 1.45 亿活跃用户的姓名、加密密码、邮箱、地址、电话、出生日期等被窃取。攻击者通过获取少量企业内部员工账号访问数据库。
关键教训
- 内部凭证需引入 MFA 与最小权限
- 密码应使用 bcrypt 等慢哈希,而非 MD5/SHA1
- 数据库访问需有完整审计与异常告警
国内借鉴
国内电商平台借此事件普遍加强账号风控,推动实名认证 + 短信二次验证成为标配。
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →相关词条
原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明