A5站長網(admin5.com)11月2日消息,提供免費Web托管服務的虛擬主機000Webhost,被爆于5個月之前因舊版PHP漏洞遭黑客入侵,1300多萬用戶的明文密碼、電子郵件和登錄IP地址被盜,此外這些數據被公開叫賣,價格高達2000美金。
000webhost官方于Facebook確認被黑客攻擊,詳情如下:
我們已經發現我們的主服務器上的數據庫被泄露。黑客是使用老版本PHP中含有的一個exp上傳一些文件,從而獲得訪問的系統。盡管整個數據庫都被入侵了,但我們最擔心的是客戶信息。
據說,在000webhost遭拖庫前,業內人士曾多次告知其存在數據泄露風險,但000webhost忽略了這些安全警告,并沒有采用基本、標準的安全措施來保障用戶數據安全。
如何補救?
查詢密碼泄露地址:
面對1300多萬的用戶數據曝光,000webhost應該更改所有用戶的密碼(密碼隨機分配),并加強安全密碼保護措施,無論是否遭遇信息泄露此情況,都必須根據隨機密碼重置新的安全密碼。
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!