新聞中心
Neopets是一個廣受好評的虛擬寵物網(wǎng)站,會員可以擁有、飼養(yǎng)并與他們的虛擬寵物玩游戲。近期該網(wǎng)站推出了NFTs服務,作為在線Metaverse游戲的一部分。

讓客戶滿意是我們工作的目標,不斷超越客戶的期望值來自于我們對這個行業(yè)的熱愛。我們立志把好的技術通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領域值得信任、有價值的長期合作伙伴,公司提供的服務項目有:域名申請、雅安服務器托管、營銷軟件、網(wǎng)站建設、隆回網(wǎng)站維護、網(wǎng)站推廣。
周二,一個被稱為 "TarTarX "的黑客開始以4個比特幣(約9.4萬美元)的價格出售Neopets.com網(wǎng)站的源代碼和數(shù)據(jù)庫。
Neopets.com的數(shù)據(jù)在黑客論壇上出售
TarTarX聲稱他竊取了neopets.com網(wǎng)站的數(shù)據(jù)庫和大約460MB(壓縮)的源代碼。該數(shù)據(jù)庫包含涉及到了6900萬名會員的賬戶信息,內(nèi)容包括會員的用戶名、姓名、電子郵件地址、郵政編碼、出生日期、性別、國家、初始注冊電子郵箱以及其他網(wǎng)站/游戲相關信息。
被盜neopets.com數(shù)據(jù)庫的模式
雖然TarTarX不會向外界透露他是如何進入網(wǎng)站的,但他透露他并沒有向Neopets的所有者Jumpstart索要贖金,因為已經(jīng)有潛在買家向他表示了購買意愿。
關于該數(shù)據(jù)庫的真實性問題,Breached.co黑客論壇的主辦人pompompurin通過在Neopets.com上注冊一個新賬戶的方式進行了驗證,pompompurin注冊完新賬號之后很快就收到了TarTarX發(fā)來的完整條目從而驗證了該數(shù)據(jù)庫的真實性。這一驗證同時還表明,盡管TarTarX已經(jīng)開始出售數(shù)據(jù),但他仍然有能力可以訪問neopets.com網(wǎng)站的內(nèi)部數(shù)據(jù)。
漏洞被證實
漏洞的消息在網(wǎng)上傳播后, Neopets安全團隊TNT在Discord上確認,他們已經(jīng)知曉了這個漏洞并正在努力解決。
目前,TNT在Discord上警告稱,如果攻擊者仍然可以進入他們的服務器,那么在Neopets上更改密碼可能無助于保護用戶的賬戶。用戶在其他網(wǎng)站上使用與Neopets相同的密碼,則強烈建議用戶盡快更改這些網(wǎng)站的密碼。
關于數(shù)據(jù)泄露的最新進展,TNT建議Neopet會員關注Neopets幫助網(wǎng)站Jelleyneo或Jelleyneo推特賬戶上的相關話題,那里將會持續(xù)發(fā)布動態(tài)進行進度更新。
這并不是Neopets的第一次數(shù)據(jù)泄露,早在2016年,網(wǎng)上就已經(jīng)流傳著2012年Neopets發(fā)生的數(shù)據(jù)泄露事件的會員數(shù)據(jù)。
消息來源:https://www.bleepingcomputer.com/news/security/neopets-data-breach-exposes-personal-data-of-69-million-members/
分享標題:Neopets遭遇數(shù)據(jù)泄露,源代碼與數(shù)據(jù)庫被盜
文章來源:http://www.dlmjj.cn/article/djcshoc.html


咨詢
建站咨詢
