热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

iMesh网站数据在暗网上被出售

iMesh公司曾是美国三大音乐视频分享服务提供商之一,但是据国外媒体报道,这家公司近期正式对外宣布破产。iMesh是一个文件分享软件,它能够让

iMesh公司曾是美国三大音乐视频分享服务提供商之一,但是据国外媒体报道,这家公司近期正式对外宣布破产。

iMesh是一个文件分享软件,它能够让你设定分享文件的类型,例如音乐、影片或其他类型的文件。除此之外,它也能够让你搜索并且下载你想要的文件。实际上,iMesh是一个点对点的虚拟在线社区,网站用户可以搜索和下载其他用户计算机上的数字媒体文件和其他文件,还可以将自己计算机中的文件进行上传和共享。几乎任何类型的文件都可以共享:音频、视频、游戏、软件和文档。所以,用户可以利用iMesh来分享它所能够识别的任何格式的文件。

https://img8.php1.cn/3cdc5/1e975/243/5a1fd0106e2bba67.png

据报道,iMesh文件共享服务的用户账号目前正在暗网中出售。

这家在美国纽约成立的音乐视频分享公司可以为用户提供点对点的服务,在文件共享服务盛行的二十一世纪初期,这家公司一举成名。并且在互联网热潮的推动下,这家公司也在不断向前发展,它曾经甚至成为了美国音乐视频分享服务的领头羊。但是在2003年,由于该公司的运作模式侵犯了他人的版权,于是美国唱片业协会(RIAA)将该公司告上了法庭。

2009年是该公司的巅峰时期,当时该公司成为了美国前三大共享服务提供商之一。但是就在上个月,iMesh却将其服务全部下线,并关闭了其运营了十多年的网站,这一举动着实令人感到意外。

LeakedSource是一个专门收集数据泄漏信息的网站,用户可以在这个网站中查询自己的信息是否发生了泄漏。据了解,该网站目前已经获取到了iMesh泄漏的数据资料。

该网站的安全研究专家对iMesh的数据库信息进行了分析,根据知情人士透露,此次泄漏的数据中包含有5100万个用户账户的信息。

目前,ZDNet正在对数据库中的部分数据进行验证。据了解,泄漏的用户信息可以追溯到2005年该网站刚刚上线的时候,其中包括用户的电子邮件地址,用户密码(虽然这些密码使用了MD5散列算法进行处理,但是这种加密算法现在很容易破解),用户名,用户位置,以及IP地址,注册日期和其他的一些账户配置信息,例如账户是否被禁用,或者账户收件箱中是否有未读文件。

LeakedSource在其发表的文章中说到:“根据安全研究人员对数据库中最新数据记录的分析,iMesh网站数据库很有可能在2013年9月份就发生了数据泄漏。”

一位知情人士于上周六透露称:“很明显是有人攻击了这个网站,但是目前我们尚不清楚此次攻击事件是何人所为。”

对于这种说法,该公司的运营总监Roi Zemmer在一封电子邮件中表示:“公司并没有发现任何的攻击痕迹,而且公司采用了目前最先进的安全保护技术来保护用户的信息。”

经过多次确认,Zemmer仍然无法确定LeakedSource所获取到的数据库泄漏样本是否是真实有效的。但是,Zemmer也并没有彻底否认公司曾遭受了黑客的攻击。

上周末,我们曾试图向Zemmer询问并了解事态最新的进展,但是我们并没有得到期待的回应。

由于iMesh已经停止了公司的服务运营,所以安全专家们也很难去验证这些泄漏数据的真实性。我们曾尝试通过电子邮件来与近期才注册该服务的几位用户(泄漏的数据中同样也饱含这些用户的信息)取得联系,但是直到上周末结束,我们也没有得到他们的回复。我们在得知了该事件的最新进展之后,会在第一时间把信息提供给大家。

根据LeakedSource对数据的分析结果,该网站的后期用户数量发生了大幅下跌,这也使得安全专家对泄漏数据的验证过程更加地困难了。在2009年该公司的鼎盛时期,该服务的新用户数量曾达到了940万的峰值。从2009年开始,其用户的增长速度明显放缓。到2013年时,该服务的新增用户数量仅有250万。据了解,黑客的攻击活动正是从这一时期开始的。

其中有1300万个账户来自于美国本土,除此之外,英国和欧洲地区的用户账号数量也超过了百万。

目前,这些用户账号正在暗网中出售。

http://p8.qhimg.com/t014135239a8dc10aab.png

据了解,有一个名为“Peace”的黑客正在暗网中出售这些数据。除此之外,他还在出售从Fling,LinkedIn,Badoo以及VK.com等网站窃取来的数据。但是,iMesh的泄漏数据已经出现在了各大黑客社区之中。

在与“Peace”的一次秘密谈话中,我们从他那里得到了证实,目前这些数据在暗网市场中的售价为一个比特币,在这篇文章发稿之前,一个比特币的价值大约为590美金。


推荐阅读
  • 本文探讨了在不同场景下如何高效且安全地存储Token,包括使用定时器刷新、数据库存储等方法,并针对个人开发者与第三方服务平台的不同需求提供了具体建议。 ... [详细]
  • 本文详细介绍了PHP中的几种超全局变量,包括$GLOBAL、$_SERVER、$_POST、$_GET等,并探讨了AJAX的工作原理及其优缺点。通过具体示例,帮助读者更好地理解和应用这些技术。 ... [详细]
  • Java高级工程师学习路径及面试准备指南
    本文基于一位朋友的PDF面试经验整理,涵盖了Java高级工程师所需掌握的核心知识点,包括数据结构与算法、计算机网络、数据库、操作系统等多个方面,并提供了详细的参考资料和学习建议。 ... [详细]
  • 本文探讨了使用Python实现监控信息收集的方法,涵盖从基础的日志记录到复杂的系统运维解决方案,旨在帮助开发者和运维人员提升工作效率。 ... [详细]
  • 2023年1月28日网络安全热点
    涵盖最新的网络安全动态,包括OpenSSH和WordPress的安全更新、VirtualBox提权漏洞、以及谷歌推出的新证书验证机制等内容。 ... [详细]
  • 本文详细探讨了 Android Service 组件中 onStartCommand 方法的四种不同返回值及其应用场景。Service 可以在后台执行长时间的操作,无需提供用户界面,支持通过启动和绑定两种方式创建。 ... [详细]
  • Hadoop MapReduce 实战案例:手机流量使用统计分析
    本文通过一个具体的Hadoop MapReduce案例,详细介绍了如何利用MapReduce框架来统计和分析手机用户的流量使用情况,包括上行和下行流量的计算以及总流量的汇总。 ... [详细]
  • 本文提供了一个详尽的前端开发资源列表,涵盖了从基础入门到高级应用的各个方面,包括HTML5、CSS3、JavaScript框架及库、移动开发、API接口、工具与插件等。 ... [详细]
  • 美团安全响应中心推出全新配送业务测试活动,带来双重福利,邀您共同参与! ... [详细]
  • 本文回顾了作者在求职阿里和腾讯实习生过程中,从最初的迷茫到最后成功获得Offer的心路历程。文中不仅分享了个人的面试经历,还提供了宝贵的面试准备建议和技巧。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 在Linux系统中使用EncFS实现文件夹加密
    为了保护个人隐私或敏感数据不被未经授权的访问,可以通过加密技术来增强安全性。本文介绍如何在Linux系统上使用EncFS工具创建和管理加密文件夹,以确保即使在系统登录状态下,特定文件夹中的数据也保持加密状态。 ... [详细]
  • 本文概述了在GNU/Linux系统中,动态库在链接和运行阶段的搜索路径及其指定方法,包括通过编译时参数、环境变量及系统配置文件等方式来控制动态库的查找路径。 ... [详细]
  • 在Android应用开发过程中,开发者经常遇到诸如CPU使用率过高、内存泄漏等问题。本文将介绍几种常用的命令及其应用场景,帮助开发者有效定位并解决问题。 ... [详细]
  • AI炼金术:KNN分类器的构建与应用
    本文介绍了如何使用Python及其相关库(如NumPy、scikit-learn和matplotlib)构建KNN分类器模型。通过详细的数据准备、模型训练及新样本预测的过程,展示KNN算法的实际操作步骤。 ... [详细]
author-avatar
张诣轩压_143
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有