数据泄露暴露六家ISP多达1420万电子邮件登录信息
一起重大数据泄露事件暴露了六家互联网服务提供商(ISP)多达1420万条电子邮件登录凭证。被泄露的数据包括用户名、密码及电子邮件地址,受影响用户面临账户劫持和身份盗用的风险。建议相关用户立即更改密码并启用双重身份验证以保护账户安全。
背景速读
- 六家互联网服务提供商(ISP)的用户数据库遭泄露,涉及最多1420万条电子邮件登录凭证,包括明文密码或弱哈希密码。
- 受影响ISP包括NetZero、Juno、1&1、EarthLink、broadbandeye以及已被Verizon收购的Xfinity/Comcast旗下某些旧品牌。
- 泄露数据来源是这些ISP的旧有"webmail"(网页邮箱)系统,并非主流邮件服务(如Gmail、Outlook),但许多用户仍长期使用ISP分配的邮箱地址。
- 明文密码存储是严重的安全违规行为——现代标准要求密码必须经过强哈希(如bcrypt)并加盐处理。
- 此类泄露对用户构成的威胁不仅是该邮箱被入侵,更在于许多人在多个网站复用同一密码,攻击者可借此尝试登录银行、社交媒体等其他账户(即"撞库攻击")。
- 此前类似事件(如2014年Yahoo泄露、2021年Facebook数据抓取)均提醒用户启用双因素认证并为每个服务使用独立密码。