該標籤下有 1 篇文章
伺服器漏洞遭到利用而發生未授權存取,約 481 萬筆資料——姓名、電子郵件、登入密碼、出生年月日,連同已退會的客戶——一併外洩。決定性的敗因是登入密碼未加密、以明文保存:一旦外洩即可立即濫用,並透過密碼重複使用助長了在其他網站上的帳號盜用。防禦之道是把密碼以單向的加鹽雜湊保存、不持有非必要的資料、修補漏洞,並為重複使用預作準備(2FA)。