[新聞] Zoom又傳資料外洩,53萬筆帳密流入暗網

看板Gossiping作者 (我~~~是來被打臉滴!!!)時間4年前 (2020/04/15 07:27), 編輯推噓94(100626)
留言132則, 124人參與, 4年前最新討論串1/3 (看更多)
1.媒體來源: iThome 2.記者署名: 林妍溱 2020-04-14發表 3.完整新聞標題: Zoom又傳資料外洩,53萬筆帳密流入暗網 4.完整新聞內文: 這批Zoom用戶個資包含電子郵件、密碼、Meeting URL及主持人密鑰等,受害者遍及摩根 大通、花旗銀行及學校等機構 近來爆紅的Zoom資安設計不佳,繼日前有350筆用戶帳號被公布到暗網上,又有安全研究 人員發現有人在駭客論壇上,張貼超過53萬筆Zoom用戶帳密,同時還有人詢問要如何發動 攻擊。 由於Zoom的資安設計不良,加上使用者欠缺安全意識,像是忽略以密碼或pincode防護線 上會議,或是英國首相強生(Boris Johnson)的meeting ID隨截圖公開等,Zoom用戶暴 增後,也成為駭客下手的新目標。 安全廠商Cyble向BleepingComputer透露,該公司在本月初發現有人在駭客論壇上,公布 Zoom用戶個資,他先是以文字張貼數百筆用戶電子郵件和密碼,以便在這個論壇上打開名 氣,免費洩露的資料包含如科羅拉多、佛羅里達州大學等用戶帳號。 之後資安公司出價向他購買,最後以每個帳號0.002美元的價格買到53萬筆用戶個資,包 括電子郵件、密碼、Meeting URL及主持人密鑰等。其中不乏知名金融公司如摩根大通、 花旗銀行及學校等機構用戶。 經過求證,有些帳密仍然有效,有些則已是過時資料,後者顯示可能來自之前的帳號填充 (credential attack)攻擊。 同期又有另一家以色列安全廠商IntSights研究人員,在研究深網(deep web)及暗網( dark web)論壇時,發現有人分享一個資料庫,包含2,300多筆Zoom用戶帳號的使用者名 稱及密碼。 深究這個資料庫,這些帳號顯示其他用戶身份,像是用戶所屬的單位如銀行、顧問公司、 醫療機構、軟體公司或教育機構等。外洩資料包括電子郵件和密碼,有的更包括meeting ID、姓名及會議主持人密碼。 IntSights資安長 Etay Maor指出,攻擊者利用Google或LinkedIn即可辨識出Zoom帳號主 人,然後就能以這些資訊冒充用戶,進行商業電子郵件詐騙(Business Email Compromise,BEC)攻擊,要求被害者同事轉帳,或是分享重要的檔案或資訊。 這兩起事件是否相關,或由不同人士所為,則不得而知。 研究人員還指出,地下論壇這篇Zoom用戶資料貼文的後續回應,也值得關注。例如有人問 到如何切入他人的Zoom會議,這就是之前FBI警告亂入Zoom會議的行為,名為Zoom Bombing。此外還有人特別問了Zoom查核(Zoom checker),及帳號填充(credential stuffing)等攻擊手法。Zoom 查核是利用偷來的信用卡小額捐款測試該卡是否還能用, 如果可行,歹徒就會用這張卡進行詐欺交易。論壇中甚至有人建議可以OpenBullet,這是 一種針對Web App的開源滲透測試工具,但也可作為帳號填充及DDoS攻擊,之前也被拿來 攻擊智慧門鈴Ring的用戶。 所有企業都可能被駭客以帳號填充攻擊,也就是拿現有電子郵件和密碼到每個網站去測試 ,因此安全廠商呼籲用戶必須確認自己在每個網站的帳密,都不可以重複用於其他服務帳 號。使用者也可以到Have I Been Pwned資料外洩通知服務,輸入自己的電子郵件測試是 否曾經外洩。 上周以色列當地的安全公司Sixgill也向媒體透露,有駭客將盜來的352個Zoom帳號公布於 暗網。 5.完整新聞連結 (或短網址): https://www.ithome.com.tw/news/136965 6.備註: -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.227.118.24 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1586906879.A.B54.html

04/15 07:28, 4年前 , 1F
五樓懶覺在暗網上被拍賣
04/15 07:28, 1F

04/15 07:28, 4年前 , 2F
真 公開透明
04/15 07:28, 2F

04/15 07:29, 4年前 , 3F
04/15 07:29, 3F

04/15 07:29, 4年前 , 4F
一紙公文停用Zoom…老師心血白費
04/15 07:29, 4F

04/15 07:29, 4年前 , 5F
04/15 07:29, 5F

04/15 07:30, 4年前 , 6F
支持教授出來抗議啊~
04/15 07:30, 6F

04/15 07:31, 4年前 , 7F
停用很正確 帶風向沒用
04/15 07:31, 7F

04/15 07:33, 4年前 , 8F
高調
04/15 07:33, 8F

04/15 07:35, 4年前 , 9F
他一定覺得人生真的是大起大落,太刺激
04/15 07:35, 9F

04/15 07:35, 4年前 , 10F
還好我們用blue jeans
04/15 07:35, 10F

04/15 07:35, 4年前 , 11F
9.2老師 : 教學沒有資安問題
04/15 07:35, 11F

04/15 07:36, 4年前 , 12F
有「中國心」+ 將資安當兒戲
04/15 07:36, 12F

04/15 07:38, 4年前 , 13F
綠共扯
04/15 07:38, 13F

04/15 07:41, 4年前 , 14F
暗網 怎麼上
04/15 07:41, 14F

04/15 07:42, 4年前 , 15F
9.2:你就讓他看 看久了就不會看了
04/15 07:42, 15F

04/15 07:43, 4年前 , 16F
台大教授出來聲援啊
04/15 07:43, 16F

04/15 07:43, 4年前 , 17F

04/15 07:44, 4年前 , 18F
台大教授葉丙成:都是你們不會用才會外洩啦!喔氣氣氣!
04/15 07:44, 18F

04/15 07:44, 4年前 , 19F
什麼辣雞軟體
04/15 07:44, 19F

04/15 07:44, 4年前 , 20F
這些以色列研究人員要被打成綠共側翼了
04/15 07:44, 20F

04/15 07:48, 4年前 , 21F
Ya教授看到了沒?這就是資安漏洞啦
04/15 07:48, 21F

04/15 07:48, 4年前 , 22F
台大教授、高中老師們這時就會裝聾作啞了
04/15 07:48, 22F

04/15 07:49, 4年前 , 23F
葉教授:教師心血因政府一紙命令付諸流水
04/15 07:49, 23F

04/15 07:50, 4年前 , 24F
唉 假議題而已
04/15 07:50, 24F

04/15 07:52, 4年前 , 25F
教授最好你的gmail帳密沒有跟zoom一樣嘿
04/15 07:52, 25F

04/15 07:52, 4年前 , 26F
讓他看嘛 不做虧心事就不擔心!
04/15 07:52, 26F

04/15 07:54, 4年前 , 27F
繼續用阿 相信中國的就是智障
04/15 07:54, 27F

04/15 07:54, 4年前 , 28F
嘻嘻 你就讓他看嘛
04/15 07:54, 28F

04/15 07:55, 4年前 , 29F
嘻嘻,護主的柯粉白蟑螂們不敢來這篇
04/15 07:55, 29F

04/15 07:56, 4年前 , 30F
停用的時候 柯韓粉在那邊哭爸哭媽 啊現在人咧??
04/15 07:56, 30F

04/15 07:56, 4年前 , 31F
忙者改密碼沒空拉
04/15 07:56, 31F

04/15 07:56, 4年前 , 32F
UCCU
04/15 07:56, 32F

04/15 07:57, 4年前 , 33F
#台大教授還不出來
04/15 07:57, 33F

04/15 07:57, 4年前 , 34F
還要學新的軟體不方便
04/15 07:57, 34F

04/15 07:57, 4年前 , 35F
老師:還要學新的 很不方便耶
04/15 07:57, 35F

04/15 07:58, 4年前 , 36F

04/15 07:59, 4年前 , 37F
用台灣民主感化暗網
04/15 07:59, 37F

04/15 08:01, 4年前 , 38F
之前說只是教學使用沒關係的看一下啊
04/15 08:01, 38F

04/15 08:02, 4年前 , 39F
還在那邊暗網
04/15 08:02, 39F
還有 53 則推文
04/15 10:07, 4年前 , 93F
某族群繼續怪政府禁止使用Zoom
04/15 10:07, 93F

04/15 10:09, 4年前 , 94F
Errrr
04/15 10:09, 94F

04/15 10:10, 4年前 , 95F
KMT:就給他們看啊 這樣才知道誰身價最高
04/15 10:10, 95F

04/15 10:11, 4年前 , 96F
這公司應該GG了
04/15 10:11, 96F

04/15 10:11, 4年前 , 97F
是不是又要開始罵 免費比較重要 資安??能吃嗎???
04/15 10:11, 97F

04/15 10:15, 4年前 , 98F
葉本來就說資安有問題就應該停用,某些人的閱讀能力……
04/15 10:15, 98F

04/15 10:19, 4年前 , 99F
八毛:不應該用政治原因隨便停zoom你們都綠共
04/15 10:19, 99F

04/15 10:19, 4年前 , 100F
潮水退了就你們沒褲子啦
04/15 10:19, 100F

04/15 10:21, 4年前 , 101F
公家機關和學校的資安意識都很低,會哀不EY
04/15 10:21, 101F

04/15 10:21, 4年前 , 102F
老師:學新的軟體好麻煩,資料外洩沒差
04/15 10:21, 102F

04/15 10:25, 4年前 , 103F
呵呵 那些反禁令的現在要說什麼話呢
04/15 10:25, 103F

04/15 10:25, 4年前 , 104F
專家老師:小題大作!!
04/15 10:25, 104F

04/15 10:35, 4年前 , 105F
帳號密碼給共匪可以讓他們看信箱內的自由民主
04/15 10:35, 105F

04/15 10:45, 4年前 , 106F
ERRRRRRR
04/15 10:45, 106F

04/15 10:59, 4年前 , 107F
萬立委:
04/15 10:59, 107F

04/15 11:21, 4年前 , 108F
特教老師:他們覺得看了我的教學很受用就拿去看吧
04/15 11:21, 108F

04/15 11:28, 4年前 , 109F
研究心血公開摟,反正領的錢很少過沒多久就失業了
04/15 11:28, 109F

04/15 11:29, 4年前 , 110F
只有被時代淘汰的人才不願意變通
04/15 11:29, 110F

04/15 11:33, 4年前 , 111F
還有老師要出來說點什麼嗎
04/15 11:33, 111F

04/15 11:37, 4年前 , 112F
想起上次氣噗噗的
04/15 11:37, 112F

04/15 11:39, 4年前 , 113F
五毛水準 支那日常
04/15 11:39, 113F

04/15 12:29, 4年前 , 114F
暗網也有賣steam帳號 facebook帳號 空方又在那邊鬧 87
04/15 12:29, 114F

04/15 12:30, 4年前 , 115F
支那軟體意外嗎
04/15 12:30, 115F

04/15 12:42, 4年前 , 116F
免費的東西不都免洗帳號
04/15 12:42, 116F

04/15 12:50, 4年前 , 117F
台灣高中老師表示:
04/15 12:50, 117F

04/15 12:52, 4年前 , 118F
台大教授出來講一下呀
04/15 12:52, 118F

04/15 13:06, 4年前 , 119F
到底為啥不用咕狗要用zoom?
04/15 13:06, 119F

04/15 13:12, 4年前 , 120F
柯韓粉繼續用
04/15 13:12, 120F

04/15 13:13, 4年前 , 121F
口譯哥繼續用
04/15 13:13, 121F

04/15 13:14, 4年前 , 122F
這簡直故意
04/15 13:14, 122F

04/15 13:24, 4年前 , 123F
順的代價就是沒資安
04/15 13:24, 123F

04/15 13:58, 4年前 , 124F
用的都白痴
04/15 13:58, 124F

04/15 14:12, 4年前 , 125F
葉大師表示
04/15 14:12, 125F

04/15 15:16, 4年前 , 126F
小聖文粉絲團突然不發文了
04/15 15:16, 126F

04/15 16:21, 4年前 , 127F
和支那合作的垃圾軟體
04/15 16:21, 127F

04/15 16:36, 4年前 , 128F
老師教授:我上課內容又沒有機密,學新軟體要一個月欸
04/15 16:36, 128F

04/15 17:12, 4年前 , 129F
推嚴重
04/15 17:12, 129F

04/15 17:20, 4年前 , 130F
教授說可以就可以
04/15 17:20, 130F

04/15 17:28, 4年前 , 131F
別忘了新加坡的案例,老師決定繼續用會害學生
04/15 17:28, 131F

04/15 18:46, 4年前 , 132F
柯粉快去辦帳號
04/15 18:46, 132F
文章代碼(AID): #1UbaR_jK (Gossiping)
文章代碼(AID): #1UbaR_jK (Gossiping)