RockYou因為明文儲存密碼被罰25萬美元

2020-12-15 網易手機

新聞來源:solidot

2009年,社交遊戲開發商RockYou的主頁被發現存在SQL注入漏洞,黑客利用漏洞竊取了用戶資料,發現RockYou用明文儲存了用戶密碼,此事導致上千萬用戶資料被公布在網絡上,其中包括大約18萬未成年人。

現在,RockYou因為未能保護用戶隱私而被聯邦貿易委員會罰款25萬美元,並因收集兒童信息而被控侵犯了兒童隱私保護法。它被要求刪除兒童信息,並在未來二十年內接受第三方的獨立審計。

本文來源:cnbeta 責任編輯:王曉易_NE0011

相關焦點

  • 社交網RockYou為信息洩露賠償25萬美元
    【賽迪網訊】3月28日消息,賽迪網記者從國外媒體獲悉,社交遊戲網站RockYou同意支付25萬美元的罰款,同時做出其它一些讓步,與美國聯邦貿易委員會(FTC)和解一起因洩露用戶數據引起的訴訟。
  • 明文存儲密碼,為何連谷歌也無法杜絕這種「蠢事」?
    一些小網站或許資料庫會明文存儲密碼,而知名網際網路公司絕無可能,但後者的業務系統頗為複雜,關聯功能可能意外隱藏著明文存儲漏洞,因此例行安全檢測都額外注意這點。2. 儘管大公司多數明文存儲漏洞沒有造成影響,但也有漏網之魚,被外界捕捉。3. 明文存儲密碼漏洞的主要由燈下黑、設計考慮不周、歷史遺留、過於自信這四個因素造成的。
  • 行賄40萬美元送兒入美國名校 中國媽媽被罰25萬美元併入獄服刑
    她被罰25萬美元,並需入獄服刑。她行賄40萬美元委託入學顧問將兒子包裝成足球運動員進入名校就讀。相關報導:自己不努力,老靠媽終於出事了。一位中國籍媽媽隋曉寧(Xiaoning Sui),為把兒子送進洛杉磯加州大學(UCLA),行賄40萬美元,被控涉嫌大學錄取詐欺。
  • VLC遠程代碼執行漏洞不具有可再現性 Naver未實行內外網分離被罰
    本周安全資訊25 July 2019VLC開發人員聲明:此前曝光的遠程代碼執行漏洞不具有可再現性;韓國門戶網站Naver因未實行內外網分離被罰3千萬韓元;美股券商Robinhood承認通過明文形式存儲部分用戶密碼據報導,美股券商Robinhood向受影響用戶發送郵件,承認通過明文形式存儲了部分用戶密碼。截至目前,Robinhood已通過全面檢查解決該問題,受影響用戶已被要求重置密碼。Robinhood表示,暫無證據顯示有除公司安全團隊以外的任何人訪問過這些隱私信息。
  • 所羅門美邦發布誤導性報告被罰500萬美元
    所羅門美邦發布誤導性報告被罰500萬美元http://business.sohu.com/>   全國證券交易商協會(National Association of Securities Dealers, 簡稱:NASD)對花旗集團(Citigroup Inc., C)旗下的所羅門美邦(Salomon Smith Barney)處以500萬美元罰款,因其發布的對
  • 經濟學人全球早報:Facebook明文密碼,小米收購九維寬頻,獅航黑匣子...
    Facebook再爆信息安全醜聞:數億用戶密碼被明文儲存據網絡安全記者布萊恩-克雷布斯(Brian Krebs)周四的一份報告稱,Facebook儲存了「數億」個帳戶密碼,沒有加密網易雲音樂增資至5.89億,增加比例為30.29%3月18日,網易雲音樂運營主體杭州網易雲音樂科技有限公司註冊資本由41075萬美元增至5.89億美元,增加比例30.29%。
  • 嗅探與欺騙(Windows下Telnet明文密碼抓取)
    原理:利用Telnet明文傳輸,獲得用戶名密碼。  一、Wrieshark安裝和使用  運行Wrieshark選擇適合的網卡,點擊「Start」抓取條件寫入telnet,即可進行抓包。    二、Telnet明文輸入過程  在命令行下輸入telnet,進入telnet模塊,輸入命令「open 192.168.1.3」,輸入N繼續進行。
  • 涉嫌僱用非法勞工 美國一中餐館被罰100萬美元
    當地時間9月25日,他們在密西西比南區聯邦法院認罪,二人和其所開餐館總計被罰100萬美元,並被判兩年緩刑。檢方在逮捕林氏父子時,同時沒收他們包括現金、房產、銀行帳戶、轎車等在內的近80萬美元財產,林成因未給工人填寫I-9表格罰款23250美元;此外,「China Buffet II」還要繳納20萬美元罰款。聯邦檢察官Mike Hurst表示,僱用非法工人偷走美國公民和合法移民的工作機會,定會受到懲罰。
  • Github Bug 導致部分用戶密碼明文暴漏給內部員工
    上周國外多家媒體報導,在 Github 內部的日誌系統中,部分用戶的密碼以明文的形式暴漏給了內部員工。
  • 教你暴力破解WIFI密碼!
    攻擊原理是:先讓設備掉線,設備會再自動連接,並發這個自動連接過程會進行三次握手,會發送tcp包(裡面包含加密的密碼數據),我方偽裝成WiFi熱點去竊取該數據包。我方竊取後即可用字典窮舉法暴力破解加密的WiFi密碼,數據包裡面的密碼是哈希加密的,哈希加密只能正向)出現WPA handshake時,表示抓包成功兩個終端都按Ctrl+c停止,不然那邊會一直斷網的cd打開抓包的目錄,ls列出來,就看到我們抓到的數據包
  • 持上萬學生信息推銷 納思教育被罰25萬
    持上萬學生信息推銷 納思教育被罰25萬 作者:李華 發布時間: 2016-02-23 19:53
  • 莫裡斯被罰35000美元!東契奇也被處罰了
    NBA連開三筆罰單:莫裡斯因對東契奇惡犯被罰3.5萬美元;東契奇因為拿球丟裁判被罰1.5萬美元。斯瑪特在對猛龍G2中假摔被罰款5000美元。在獨行俠vs快船系列賽G6中,莫裡斯被過掉後直接揮拳打在東契奇頭上,把後者擊倒在地。
  • 即便定罪,「鎖喉殺」警察仍能拿超100萬美元退休金
    來源:觀察者網原標題:即便定罪,「鎖喉殺」警察仍能拿超100萬美元退休金【文/觀察者網 張晨靜】因「跪脖鎖喉」近9分鐘致黑人弗洛伊德死亡,白人警察德裡克·肖萬(Derek Chauvin)引發了全美民憤
  • RockYou沈佳:已與國內數家公司展開合作
    沈佳:社交遊戲在國內,多數遊戲的他們考慮的是要去海外,因為海外現在的機會很多,遊戲現在打的蠻兇的,但是轉眼去看臺灣、香港,你看我們在日本也做了很多生意,那裡的機會也都很不錯。所以我覺得很多國內遊戲公司正在考慮那裡,是因為那裡平臺比較開放,他們的ARPU也比較高,賺錢的機會比較好一點。
  • RockYou融資2300萬美元
    RockYou融資2300萬美元   速途網上海3月3日消息(報導 朱帆)據國外媒體報導,社交遊戲公司RockYou近日從哥倫比亞資本(ColumbiaCapital)獲得了一筆2300萬美元的融資
  • 發現一位新素數,獎25 萬美元,你還在等什麼?
    最近一個美國聯邦快遞員就新發現了人類已知最大的素數,這個素數長達 23249425 位,比之前的記錄長度多出近 100 萬位。這種級別素數肯定是不能用腦子算的,所以他電腦中的 Core i5-6600 幫他完成了這項工作。
  • 密碼編制與破譯技術
    因此明文為:   IM GLAD WE MET   英文字母的移位以移25位為一個循環,移26位等於沒有移位。所以可以用窮舉法列出所有可能的組合。維吉尼亞密碼引入了「密鑰」的概念,即根據密鑰來決定用哪一行的密表來進行替換,以此來對抗字頻統計。   加密算法:例如密鑰的字母為[d],明文對應的字母[b]。根據字母表的順序[d]=4,[b]=2,那麼密文就是[d]+[b]-1=4+2-1=5=[e],因此加密的結果為[e]。解密即做此逆運算。
  • RockYou洩密事件為網絡安全敲響警鐘
    1.簡單的密碼政策  註冊時只要求用戶輸入長度不小於5位的密碼,而且沒有對大小寫混合、特殊字符的要求,這實際上就是在鼓勵用戶使用簡單的密碼。    2.明文密碼  問題爆出之前他們使用明文存儲和傳輸用戶的密碼,在漏洞爆出,人人皆知的今天,他們仍然使用email發送明文密碼給新註冊用戶。
  • 二進位上的明文算法
    二、二進位表示法上面我們了解到了二進位在文本中的缺點,於是就需要想辦法把這個二進位轉換為可以明文儲存的字符。二進位在計算機中實際上就是01串, 所以我們自然可以想到使用01串來標示二進位。還是上面的例子, 對於二進位我們只需要11位元組的空間就可以儲存下對應的內容了。但是轉化為二進位明文後, 需要88位元組才能出儲存下轉換後的內容。三、常用的十進位對於十進位,我們在數字中經常使用。比如對於我喜歡的數字1234567890,我們需要10個字節才能用十進位來表示。
  • 呼和浩特一藥店售假冒口罩被罰25萬 系當地涉疫用品最高罰單
    呼和浩特一藥店售假冒口罩被罰25萬 系當地涉疫用品最高罰單 2020-02-27 18:58:57李建 攝   (抗擊新冠肺炎)呼和浩特一藥店售假冒口罩被罰25萬 系當地涉疫用品最高罰單  中新網呼和浩特2月26日電 (記者 張林虎)27日,記者從呼和浩特市市場監管局獲悉,呼和浩特一藥店因銷售假冒口罩被開出25萬元的罰單,值得一提的是,這是呼和浩特針對防疫用品開出的最高罰單。