热门搜索词

热门文章

  • [公告]10月24日云安全控制台升级公告

    为了给您更好的网站使用体验, 云安全平台对威胁情报功能进行升级更新,具体更新内容如下: 1、增加IP聚合查询功能,该功能支持查询输入IP是否在当前用户配置IP黑白名单中、查询IP是否在协同防御IP库中、查询IP是否在智脑威胁IP情报中 2、原协同防御情报查询功能移除

  • [公告]11月01日大连电信机房割接通知

    接辽宁电信通知,将于北京时间2025-11-01 00:00至2025-11-01 07:00对大连电信机房进行割接维护,涉及 IP段 42.202.155.128/25、240e:90d:1101:4703::/96。

  • [公告]10月29日成都移动机房割接通知

    接四川移动运营商通知,将于北京时间2025-10-29 00:00至2025-10-29 05:00对成都移动机房进行割接维护,涉及 IP段112.45.27.128/25 、2409:8c62:e10:8:0:2::/96。

关注知道创宇云防御

获取最新安全动态

数据泄露后,Zello 重置所有用户密码

来源:HackerNews.cc 2020.08.05

一键通应用程序 Zello 披露了一个数据泄露事件,用户的系统上存在未经授权的活动,并导致泄露了用户的电子邮件地址和哈希密码。

Zello 是一项具有1.4亿用户的移动服务,该服务允许急救人员、酒店、交通以及家人和朋友使用一键通应用程序进行通信。Zello指出,他们于2020年7月8日在其中一台服务器上发现了未经授权的活动。作为此访问的一部分,黑客可能已访问Zello帐户的电子邮件地址和哈希密码。

“ 2020年7月8日,我们在其中一台服务器上发现了异常活动。我们立即启动了调查,通知了执法部门,并聘请了一家领先的独立法证公司来提供帮助。通过此调查,我们了解到,未经授权的一方可能已经访问了我们的用户在其Zello帐户上使用的电子邮件地址和密码的哈希版本。”尽管Zello并未明确声明已访问了数据库,但这很可能是黑客能够访问客户信息的途径。

根据通知,此违规行为不会影响Zello Work和Zello for First Responders客户。此外,由于Zello要求用户使用用户名和密码登录。由于黑客未访问用户名,因此Zello并不认为用户帐户得到了正确访问。

 

Zello客户应该怎么做?

为了安全起见,Zello会在下次登录时对所有Zello帐户强制重置密码。

当攻击者获得对Zello用户的电子邮件地址和哈希密码的访问权限时,他们可能会破解该密码以获取对明文密码的访问权限。然后,黑客可以在“凭据填充”中利用电子邮件地址列表和破解的密码。在这种情况下,攻击者尝试登录用户也可能拥有帐户的其他站点。因此,所有受影响的用户都需要在与他们的Zello帐户相同的密码的任何站点上更改其密码。

更改密码时,它应该是仅在该站点使用的唯一密码。​​​​​​​

售前支持

400-161-0866