英國廣播公司網站9月7日報道,Brazzersforum是給Brazzers用戶討論影片內容和演員的論壇,很多人看來在兩個網站上使用相同的登錄名稱和密碼,估計黑客是利用操作論壇的軟件vBulletin的漏洞竊取用戶資料。
這些數據在2013年被竊取,到現(xiàn)在才曝光。
Brazzers網發(fā)表聲明證實數據外泄,并說已采取行動保護用戶隱私和確保欺詐者不能使用外泄的登錄名稱。
據Motherboard新聞網所稱,監(jiān)察網上數據泄露的Vigilante.pw向他們提供了這些數據以核實消息,這些資料都是純文本的用戶名字、登錄名稱、電郵地址和密碼,很多公司通常都為這些數據加密。
Motherboard新聞網引述網絡安全研究員特洛伊·亨特(Troy Hunt)表示,假若有人用外泄的登錄名稱進入論壇,他們可以看到用戶對性和性喜好的私人討論。這樣比較只是色情網站用戶名字外泄更令人尷尬。
亨特表示,操作論壇的軟件vBulletin受到廣泛使用,但論壇管理人很多時候都沒有應用安全補丁,令論壇容易被襲擊。最近幾次數據外泄的源頭都是vBulletin。![]()