最隱私的帳號密碼資料通通都被看光光了!近期有資訊安全研究員發現,有一個大型資料庫在完全未受保護的情況下,儲存著超過1.84億個登入憑證資訊,容量高達47.42 GB,而其中內容更包含蘋果、Google、Meta等網路巨擘的用戶帳號密碼資訊,消息曝光也引發網路界擔憂,是否這些資料已經被有心人士竊取已久。
1.8億組帳密通通外洩!蘋果、Google、Meta通通中獎了
據科技媒體《連線雜誌》(Wired)報導,安全研究員弗勒(Jeremiah Fowler)在5月初發現了一台「非託管伺服器」當中,儲存著容量高達47.42 GB、超過1.84億個登入憑證資訊,其中更包含Facebook、Google、Instagram、Roblox、Discord、Netflix、PayPal、Amazon、X等網站、社群用戶的帳號名稱以及密碼。

▲安全研究員弗勒(Jeremiah Fowler)發現有大量Facebook用戶的帳號密碼完全被揭露,並儲存在完全未保護的資料庫中,相當危險。(圖/翻攝自Unsplash) 弗勒運用工具分析了其中1萬組帳密,發現當中有479個Facebook帳戶、475個Google帳戶、240個Instagram帳戶、227個Roblox帳戶、209個Discord帳戶,而涉及網路金流交易的PayPal竟然也多達1百組,此外,跟銀行相關帳戶也有187組帳密、網路錢包關鍵字則有57個。
弗勒進一步發現,這些帳密當中,還有許多存在著「.gov」政府部門的網址電郵,範圍更橫跨了美國、英國、澳洲、加拿大、中國、印度、以色列、沙烏地阿拉伯。
弗勒分析,在這1.84億個帳戶裡,沒有可識別的擁有者,且登入ID亦沒有任何用途,「這可能是我這麼多年來發現最奇怪的一次事件,這不是我第1次看到壞人洩漏數據,只是規模如此之大」。

▲網路專家建議,不要在電子信箱提及過於隱私的個人資料,常用帳號密碼也不要在郵件內揭露,並開啟雙重驗證增加安全性。(示意圖/記者徐銘穗攝) 這些資料可能是駭客透過惡意軟體、釣魚信、假網站以及非法破解的軟體逐步蒐集彙整而成。弗勒也建議網路使用者們,切勿在電子郵件當中存放敏感資訊,如稅單、就診紀錄、合約及常用密碼等,以降低個資外洩的風險。
除此之外,也要定期檢查個人帳戶的安全性,啟用雙重驗證,並刪除電子郵件內存放的敏感文件,降低個資外洩的風險。
我是廣告 請繼續往下閱讀
據科技媒體《連線雜誌》(Wired)報導,安全研究員弗勒(Jeremiah Fowler)在5月初發現了一台「非託管伺服器」當中,儲存著容量高達47.42 GB、超過1.84億個登入憑證資訊,其中更包含Facebook、Google、Instagram、Roblox、Discord、Netflix、PayPal、Amazon、X等網站、社群用戶的帳號名稱以及密碼。

弗勒進一步發現,這些帳密當中,還有許多存在著「.gov」政府部門的網址電郵,範圍更橫跨了美國、英國、澳洲、加拿大、中國、印度、以色列、沙烏地阿拉伯。
弗勒分析,在這1.84億個帳戶裡,沒有可識別的擁有者,且登入ID亦沒有任何用途,「這可能是我這麼多年來發現最奇怪的一次事件,這不是我第1次看到壞人洩漏數據,只是規模如此之大」。

除此之外,也要定期檢查個人帳戶的安全性,啟用雙重驗證,並刪除電子郵件內存放的敏感文件,降低個資外洩的風險。