該標籤下有 1 篇文章
伺服器漏洞遭到利用而發生未授權存取,約 481 萬筆資料(姓名、電子郵件、登入密碼、出生年月日,連同已退會的客戶)一併外洩。決定性的敗因是登入密碼未加密、以明文保存。一旦外洩即可立即使用,若使用者在其他網站重複使用同一組密碼,就可能被用於盜用那些帳號。防禦之道是把密碼以單向的加鹽雜湊保存、不持有非必要的資料、修補漏洞,並為重複使用預作準備(2FA)。