黑客近日泄露了Webkinz World(由加拿大玩具公司Ganz管理的在线儿童游戏)近2300万玩家的用户名和密码。
Webkinz游戏于2005年作为Ganz毛绒玩具系列的在线对应产品推出。用户可以在Webkinz网站上从毛绒玩具中输入代码,可以和虚拟宠物在线互动游戏。
该游戏是过去十年中最成功的在线儿童游戏之一,仅次于迪士尼的企鹅俱乐部。
但是,今天,一个匿名黑客已经在一个著名的黑客论坛上发布了游戏数据库的一部分。通过借助数据泄露监视服务Under Breach获得泄露文件的副本。
在线上传的1 GB文件包含22,982,319对用户名和密码,其中密码使用MD5-Crypt算法加密。
熟悉黑客的消息人士表示,该安全漏洞已于本月初发生。
据称,黑客使用网站的一种网络形式中存在的SQL注入漏洞来访问游戏数据库。
据报道,有关该漏洞的详细信息已在黑客泄漏论坛和在线IM聊天组上在线传播,直到今天的泄漏已经持续了几个月。
有人告诉我们,除了用户名和密码对之外,黑客还成功地获得了父母电子邮件地址的散列版本。但是,此数据尚未泄漏。
消息人士告诉我们,Webkinz员工已检测到入侵,并修补了黑客进入其系统的入口点。
Webkinz在其网站的支持页面上表示,已存档了超过18个月不活动的帐户。
“为了安全起见,在归档过程中,我们会删除相关的比,然后用户名和密码等账户的所有信息,” 该公司表示。“请注意,如果某个帐户在7年内一直处于非活动状态,那么Ganz会删除该帐户。”
截止发稿时,尚不清楚黑客是否窃取了这些“存档”帐户,或者泄露的数据是否属于当前活动的用户。
一位Webkinz发言人表示,他们确实知道对其网站的攻击,但不知道该网站已经被彻底攻破。该公司还表示,由于发现了攻击,因此“为父母区域增加了安全性”。
“ Webkinz从未要求提供姓氏,电话号码或地址,所有交易都通过我们的eStore进行,该商店拥有自己的服务器和帐户,而Webkinz绝对无法访问这些服务器和帐户。” 一位发言人表示。“因此,即使有人要解密密码,除了游戏数据本身之外,账户上也没有有价值的信息。”
“几年前,我们付出了额外的努力来改进我们的加密技术,因此,如果有一天确实泄漏了任何数据,它将受到保护。我们目前正在审查所有进入数据的要点,以确保类似的攻击将不会在其他地方起作用。我们还试图识别泄漏的数据是最新的还是有任何价值。如果我们认为任何玩家帐户确实有风险,我们将采取进一步措施来强制更改密码,”该公司发言人表示。
网络准入控制系统:构建网络安全防线的关键
在数字时代,企业网络环境的安全性可靠性至关重要。随着黑客入侵方式的不断更新,确保网络资源的安全性完好性,避免未经授权的访问和数据泄漏已成为企业遭遇的一大挑战。因而,网络准入控制系统(NAC)的出现,为企业的网络安全提供了重要保障。网络准入控制系统是一种基于战略安全管理方案,旨在限定及管理连接企业网络的设备。通过一系列的...
桌面管理工具是什么?远程桌面管理软件推荐
随着数据办公的崛起,桌面管理工具已成为企业提高效率、保证信息安全的有效途径。这种工具不仅可以促进资源共享和数据通信,而且还能提高效率,提升信息透明度,并在一定程度上维持数据安全。一、桌面管理工具介绍桌面管理工具,又称桌面管理软件,是一种专门用来集中管理和提高电脑桌面环境的软件。该工具涉及硬件资本管理、软件分销、安全防护...
守护网络边界,精选上网行为审计软件推荐
随着互联网的高速发展,企业正面临着越来越复杂的网络安全挑战。上网行为审计软件是一种重要的网络安全管理工具,能够实时监控并记录网络活动,助力企业快速识别和应对潜在的安全威胁。本文将推荐一些优秀的上网行为审计软件,以帮助您维护公司的网络安全。一、上网行为审计软件的重要性依据网络行为数据的记录与分析,上网行为审计软件能够实现...
网络安全准入系统作用!安企神网络准入系统为您保驾护航
在数字化转型浪潮的推动下,企业的网络环境愈发复杂,网络安全威胁也随之增加。为了确保企业网络的安全和稳定,建立一套高效可靠的网络安全准入系统显得十分重要。今天,我们向大家推荐一款备受信赖的网络安全解决方案——安企神软件网络安全准入系统。一、安企神软件网络准入系统概述安企神软件网络安全准入系统是一种先进的网络安全方案,其目...
远程监控电脑桌面怎么设置?
随着远程办公与团队协作的日益普及,对远程监控电脑桌面的需求也在不断增加。通过远程监控,管理者能够实时掌握员工的工作状态,从而保障团队协作的顺畅进行。那么,如何进行远程监控电脑桌面的设置呢?以下是一份详细的指南,帮助您轻松实现远程监控功能。一、使用Windows自带的远程桌面连接(RDP)1.在被监控的电脑上启用远程桌面...