1. 程式人生 > >陌陌迴應資料洩露:誰都無法直接從資料庫獲取明文密碼

陌陌迴應資料洩露:誰都無法直接從資料庫獲取明文密碼

  

12月3日訊息。有微博網友曝出陌陌2015年的賬戶密碼資訊在暗網上公開售賣,資料量達到3000萬條,而要價只有區區50美元,摺合人民幣還不到350元。


不過賣家表示,這批資料是2015年7月17日寫入的,也就是已經三年多,因此不保證現時有效性,只適合撞庫使用,且一經售出,謝絕退款。

對此,陌陌對媒體迴應稱,網傳資料與陌陌使用者的匹配度極低,多家媒體測試情況證明,這些返回的資訊也是錯誤的。同時,陌陌採用的演算法對使用者密碼進行了加密,任何人無法直接從陌陌資料庫中直接獲取使用者明文密碼。

以下為陌陌的具體宣告:

今天,網傳一份自稱是三年多前撞庫得來的包含手機號和明文密碼的陌陌使用者資料,資料寫入時間為2015年7月17日。本著對使用者資料和隱私安全負責的態度,現就此事說明如下:

1. 這個所謂的三年多前通過撞庫得來的資料,跟陌陌使用者的匹配度極低。多家媒體測試驗證的情況顯示,返回的也都是錯誤資訊。

2. 陌陌採用高強度單向雜湊演算法(使用者密碼被單向加密成密文,但不能通過密文還原為明文)加密儲存使用者密碼,因此任何人無法直接從陌陌資料庫中直接獲取使用者明文密碼。

3. 請陌陌使用者放心,陌陌採用包括密碼驗證、裝置驗證等多重校驗機制,以保護使用者資訊保安,任何人在其他裝置上僅用手機號和密碼試圖登入陌陌賬號,都會觸發簡訊驗證碼等多種資訊驗證措施,他人根本無法僅憑手機號和密碼就登入使用者陌陌賬號。

陌陌科技
2018年12月3日