首页>安全资讯>Opera浏览器同步服务被黑,用户数据和存储密码泄露

Opera浏览器同步服务被黑,用户数据和存储密码泄露

8月26日晚,知名浏览器厂商Opera发布公告,表示其云同步服务遭遇黑客攻击,开启了浏览器同步功能的用户将受影响。

Opera浏览器同步服务

Opera公司的一台用于存储用户同步数据的服务器被攻破,如果用户开启了跨平台数据同步功能,则存储在浏览器中的用户名密码以及其他敏感数据都可能已被黑客获取。目前Opera浏览器紧急重置了该服务器上所有用户的密码。

Opera方面表示:

“尽管我们迅速封锁了黑客的攻击,但不幸的是,包括用户同步到云端的用户名密码等一部分重要信息很可能已经泄露。”

据悉,Opera公司拥有大约3亿5000万用户,其中上个月有170万用户开启了数据同步功能,此部分用户的存储在浏览器中的用户名密码已被泄露,其他未使用云同步的用户则不受影响。Opera在发现黑客攻击后,第一时间重置了所有开启云同步的用户的密码并且邮件告知此次黑客攻击事件,将安全威胁尽可能降低。

Opera公司提醒所有开启同步的用户尽快修改掉他们的Opera账户密码,并且建议用户同时也将同步到云端的第三方网站的用户名密码也及时进行修改。

“虽然我们只存储的用户密码在上传之前都经过了加密或加盐哈希,但是为了以防万一,我们还是重置了所有云同步用户的密码。”

关于入侵和破换程度的细节,目前尚未明了。

值得一提的是,相关报道中除了提醒用户修改Opera密码的同时,也提醒用户不要在多个网站使用同一个密码,理由是近段时间账号密码安全事故频发,黑客很可能利用从一个网站获取的账号密码,在其他网站进行“撞库”。

 

相关阅读:

浏览器提示“您的连接不是私密链接”怎么办

浏览器提示“您的连接不是私密链接”怎么办?当你上网遇到浏览器提示“您的连接不是私密链接”时,你可以按照下面两种方法尝试解决。方法...

 

谷歌表示Comodo"安全"浏览器并不安全

谷歌信息安全工程师塔维斯奥曼迪指出,Comodo互联网安全套件在用户电脑上安装时候,会附带安装一个名为Chromodo的浏览器,并将其设置为电脑默认浏览器,存在让用户遭遇...

 

还没部署HTTPS?谷歌Chrome将为所有 HTTP网站打红叉

目前,用户访问HTTPS网站的时候,多数浏览器都会打上绿色标识。只有当HTTPS加密出现问题时,Chrome浏览器才会发出警告。但对于普通的HTTP网站则没有任何特殊提醒,谷歌认为...

 

为何浏览器访问部署沃通EV SSL证书网站时无法显示绿色地址栏

用户访问部署了EV SSL证书的网站,不仅浏览器地址栏会显示安全锁标志,而且浏览器地址栏会变成绿色,并直接显示此网站所有者的单位名称。所以,我们推荐所有电子商务网站...

 

采用不安全连接访问浏览器特定功能

如果您的web应用程序仍采用不安全的HTTP协议,在使用地理定位API时,浏览器会发送通知给控制台,而在最终用户看来,程序就是无法连接、无法使用。...

 

浏览器如何检查SSL证书是否有效

而如果 SSL 证书不是由浏览器中 “ 受信任的根证书颁发机构 ” 颁发的,则浏览器会有安全警告,如图 6 所示为 IE7 浏览器的警告信息为 “ 此网站出具的安全证...