热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

iMesh网站数据在暗网上被出售

iMesh公司曾是美国三大音乐视频分享服务提供商之一,但是据国外媒体报道,这家公司近期正式对外宣布破产。iMesh是一个文件分享软件,它能够让

iMesh公司曾是美国三大音乐视频分享服务提供商之一,但是据国外媒体报道,这家公司近期正式对外宣布破产。

iMesh是一个文件分享软件,它能够让你设定分享文件的类型,例如音乐、影片或其他类型的文件。除此之外,它也能够让你搜索并且下载你想要的文件。实际上,iMesh是一个点对点的虚拟在线社区,网站用户可以搜索和下载其他用户计算机上的数字媒体文件和其他文件,还可以将自己计算机中的文件进行上传和共享。几乎任何类型的文件都可以共享:音频、视频、游戏、软件和文档。所以,用户可以利用iMesh来分享它所能够识别的任何格式的文件。

https://img8.php1.cn/3cdc5/1e975/243/5a1fd0106e2bba67.png

据报道,iMesh文件共享服务的用户账号目前正在暗网中出售。

这家在美国纽约成立的音乐视频分享公司可以为用户提供点对点的服务,在文件共享服务盛行的二十一世纪初期,这家公司一举成名。并且在互联网热潮的推动下,这家公司也在不断向前发展,它曾经甚至成为了美国音乐视频分享服务的领头羊。但是在2003年,由于该公司的运作模式侵犯了他人的版权,于是美国唱片业协会(RIAA)将该公司告上了法庭。

2009年是该公司的巅峰时期,当时该公司成为了美国前三大共享服务提供商之一。但是就在上个月,iMesh却将其服务全部下线,并关闭了其运营了十多年的网站,这一举动着实令人感到意外。

LeakedSource是一个专门收集数据泄漏信息的网站,用户可以在这个网站中查询自己的信息是否发生了泄漏。据了解,该网站目前已经获取到了iMesh泄漏的数据资料。

该网站的安全研究专家对iMesh的数据库信息进行了分析,根据知情人士透露,此次泄漏的数据中包含有5100万个用户账户的信息。

目前,ZDNet正在对数据库中的部分数据进行验证。据了解,泄漏的用户信息可以追溯到2005年该网站刚刚上线的时候,其中包括用户的电子邮件地址,用户密码(虽然这些密码使用了MD5散列算法进行处理,但是这种加密算法现在很容易破解),用户名,用户位置,以及IP地址,注册日期和其他的一些账户配置信息,例如账户是否被禁用,或者账户收件箱中是否有未读文件。

LeakedSource在其发表的文章中说到:“根据安全研究人员对数据库中最新数据记录的分析,iMesh网站数据库很有可能在2013年9月份就发生了数据泄漏。”

一位知情人士于上周六透露称:“很明显是有人攻击了这个网站,但是目前我们尚不清楚此次攻击事件是何人所为。”

对于这种说法,该公司的运营总监Roi Zemmer在一封电子邮件中表示:“公司并没有发现任何的攻击痕迹,而且公司采用了目前最先进的安全保护技术来保护用户的信息。”

经过多次确认,Zemmer仍然无法确定LeakedSource所获取到的数据库泄漏样本是否是真实有效的。但是,Zemmer也并没有彻底否认公司曾遭受了黑客的攻击。

上周末,我们曾试图向Zemmer询问并了解事态最新的进展,但是我们并没有得到期待的回应。

由于iMesh已经停止了公司的服务运营,所以安全专家们也很难去验证这些泄漏数据的真实性。我们曾尝试通过电子邮件来与近期才注册该服务的几位用户(泄漏的数据中同样也饱含这些用户的信息)取得联系,但是直到上周末结束,我们也没有得到他们的回复。我们在得知了该事件的最新进展之后,会在第一时间把信息提供给大家。

根据LeakedSource对数据的分析结果,该网站的后期用户数量发生了大幅下跌,这也使得安全专家对泄漏数据的验证过程更加地困难了。在2009年该公司的鼎盛时期,该服务的新用户数量曾达到了940万的峰值。从2009年开始,其用户的增长速度明显放缓。到2013年时,该服务的新增用户数量仅有250万。据了解,黑客的攻击活动正是从这一时期开始的。

其中有1300万个账户来自于美国本土,除此之外,英国和欧洲地区的用户账号数量也超过了百万。

目前,这些用户账号正在暗网中出售。

http://p8.qhimg.com/t014135239a8dc10aab.png

据了解,有一个名为“Peace”的黑客正在暗网中出售这些数据。除此之外,他还在出售从Fling,LinkedIn,Badoo以及VK.com等网站窃取来的数据。但是,iMesh的泄漏数据已经出现在了各大黑客社区之中。

在与“Peace”的一次秘密谈话中,我们从他那里得到了证实,目前这些数据在暗网市场中的售价为一个比特币,在这篇文章发稿之前,一个比特币的价值大约为590美金。


推荐阅读
  • 2017-2018年度《网络编程与安全》第五次实验报告
    本报告详细记录了2017-2018学年《网络编程与安全》课程第五次实验的具体内容、实验过程、遇到的问题及解决方案。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文深入探讨了Linux系统中网卡绑定(bonding)的七种工作模式。网卡绑定技术通过将多个物理网卡组合成一个逻辑网卡,实现网络冗余、带宽聚合和负载均衡,在生产环境中广泛应用。文章详细介绍了每种模式的特点、适用场景及配置方法。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 使用Python在SAE上开发新浪微博应用的初步探索
    最近重新审视了新浪云平台(SAE)提供的服务,发现其已支持Python开发。本文将详细介绍如何利用Django框架构建一个简单的新浪微博应用,并分享开发过程中的关键步骤。 ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • PostgreSQL 10 离线安装指南
    本文详细介绍了如何在无法联网的服务器上进行 PostgreSQL 10 的离线安装,并涵盖了从下载安装包到配置远程访问的完整步骤。 ... [详细]
  • Hybrid 应用的后台接口与管理界面优化
    本文探讨了如何通过优化 Hybrid 应用的后台接口和管理界面,提升用户体验。特别是在首次加载 H5 页面时,为了减少用户等待时间和流量消耗,介绍了离线资源包的管理和分发机制。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 本文详细介绍了 Linux 系统中用户、组和文件权限的设置方法,包括基本权限(读、写、执行)、特殊权限(SUID、SGID、Sticky Bit)以及相关配置文件的使用。 ... [详细]
  • 如何使用MD5进行文件验证
    本文详细介绍MD5(Message-Digest Algorithm 5)的用途及如何通过MD5码来验证文件的完整性。 ... [详细]
author-avatar
张诣轩压_143
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有