全站文章 iT邦幫忙
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。

iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。

免費加入會員
登入 / 登出
管理會員帳號
忘記帳號密碼
聯絡客服
訂閱周刊
讀者服務
12' iTcloud No.2(44)
12' e政府專刊No.5(43)
12' 個資法專刊(42)
11' CIO專刊(41)
11' e教育專刊No.3 (40)
11' e政府專刊No.4 (39)
11'iTcloud專刊(38)
10' e教育專刊No.2 (37)
10'e政府專刊No.3 (36)
09'e政府專刊No.2 (35)
09'e教育專刊(34)
09'e政府專刊(33)
08'企業資安專刊-端點安全防護(32)
08'企業採購情報誌(31)
07'資訊安全技術應用專刊(30)
07' 新世代資料中心專刊(29)
07'企業資安技術應用專刊(28)
企業採購情報誌'06冬季號(27)
企業軟體技術應用專刊(25)
企業資安技術應用專刊(24)
IEEE十萬用戶帳密外洩 涵蓋蘋果、Google等員工資料
文/沈經 2012-09-27
分享到facebook
將該學會2011年年報部分的網站日誌檔案及緩衝檔案放置區域誤設為公開FTP,內容包含99979名會員的帳號與密碼及其活動記錄,產生之緩衝檔案與日誌檔案容量高達100GB。

哥本哈根大學助教Radu Dragusin發現,電機電子工程師學會(IEEE,Institute of Electrical and Electronics Engineers)網站將該學會2011年年報部分的網站日誌檔案及緩衝檔案放置區域誤設為公開FTP,內容包含99979名會員的帳號與密碼及其活動記錄,約為全體會員數目41.1萬的24%。

Radu Dragusin表示,這些資料至少在一個月前就已經設定錯誤,在發現錯誤並修正之前,任何人都可以隨意抓取相關檔案,期間該網站網頁伺服器回應3.76億次連結請求,產生之緩衝檔案與日誌檔案容量高達100GB。

網站日誌檔案內含有使用者的帳號與密碼資料及活動記錄,而且這些記錄都是以明碼方式儲存。由於許多人在不同網站使用相同的帳號與密碼,因此這些資料可能導致其他網站資料被竊。一般而言,網站會在數種開放源碼的加密技術中挑選一種來保護帳號、密碼這些重要資料

目前雖然沒有任何證據顯示這些資料已經外洩,但仍無法排除在設定修正之前,駭客已經發現可以隨意取走這些資料。

IEEE會員主要為全球各大科技機構的研發人員,目前已知蘋果、Google、IBM、Oracle、三星、史丹佛大學等單位的員工都在此次可能外洩資料的範圍內,這些使用者的帳號與密碼都可能已經外洩,而且還包含這些使用者在ieee.org與spectrum.ieee.org兩個網站的活動記錄,也包含部分美國專利商標局及IEEE等網域的電子郵件往來記錄。

Radu Dragusin也針對用戶所使用的密碼做統計,發現123456這個密碼使用頻率最高,為271次,之後依序為ieee2012共270次、12345678共246次、123456789共109次。

IEEE透過電子郵件發表聲明,表示該協會已經發現網站日誌檔案設定錯誤及使用明碼記錄帳號、密碼等問題,將徹底調查並加以修正。該協會重視並維護用戶隱私,會通知受影響的用戶,並對此事件對會員及客戶的影響表示致歉。(編譯/沈經)

分享到facebook

【企業IT論壇】虛擬化與雲端運算探錢術(高雄場)
【個資法論壇】個資法全面啟動.企業求生攻略
企業smart化研討會─雲端視訊會議與整合通訊解決方案
更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲

電週文化事業版權所有、轉載必究 •Copyright © iThome | 刊登廣告授權服務服務信箱隱私權聲明與會員使用條款關於iThome