
資安研究者 Troy Hunt 日前揭露這起個資外洩事件,他指出這些帳號密碼的組合,是由過去多達兩千起以上的駭侵事件外洩資料集結而成,而且許多資料中都以明碼型態儲存在檔案中,可能也已被其他人取得。
Troy Hunt 已將這些被公開的 Email 和密碼放入查詢網站「Have I Been Pwned?」中,用戶可在此輸入自己的 Email 帳號和密碼,查詢該資料是否已經外洩,並且使用密碼管理工具針對不同網路服務,使用不同的高強度密碼,並且開啟二階段認證,以避免帳密外洩。
- Email 外洩查詢:https://haveibeenpwned.com
- 密碼外洩查詢:https://haveibeenpwned.com/Passwords
資料來源: