4006-555-883

OpenWRT论坛数据泄露,大量用户数据被盗

发布时间:2021-01-20 10:22:00

  OpenWRT论坛是一个由热爱路由器替代开源操作系统的人组成的大型社区,该平台1月19日宣布了一起数据泄露事件。OpenWRT论坛管理员在一份声明中,解释了发生了什么,以及暴露用户数据会给用户带来的风险。



  攻击发生在美国当地时间周六凌晨4点左右,一个未经授权的第三方获得了管理权限,并复制了一个包含论坛用户详细信息和相关统计信息的列表。

  据称,入侵者使用了OpenWRT管理员的帐户,论坛用户的电子邮件地址和帐号被盗。OpenWRT方面还补充说,他们认为攻击者无法下载论坛数据库,这意味着密码应该是安全的。

  然而,为了安全起见,他们重置了论坛上的所有密码,并使项目开发过程中所有使用的API密钥失效。

  用户必须从登录菜单中手动设置新密码,方法是提供他们的用户名并按照“获取新密码”的说明进行操作。建议那些使用GitHub凭据登录的人重置或刷新它。

  另外,OpenWRT论坛的凭证与维基是分开的。目前,没有人怀疑维基证书已经被以任何方式泄露。

  OpenWRT论坛管理员警告说,由于这次入侵暴露了电子邮件地址,用户可能会成为网络钓鱼攻击者的目标。

  这意味着用户能会收到包含名字的网络钓鱼邮件。公告建议“不要点击链接,而是手动输入论坛的URL”。

  【参考来源:ChinaZ 站长之家】

最新发布
1
关于“Geotrust”品牌证书不信任误解读声明
2
央企密码中台建设:高效与安全并存的数字化转型必然选择
3
政府网站数据安全防护这样做,兼容性与国密算法合规性兼顾
4
Digicert全球价格调整策略-中国区市场指导价格执行通知
5
热点问题解答 | vTrus SSL证书三问三答,自主品牌保障企业网站安全合规
6
“数据安全”连续四年被写入政府工作报告,天威诚信核心技术护航数据全生命周期安全
7
《中华人民共和国档案法实施条例》正式施行,天威诚信数字信任服务推进档案信息化、法制化建设
8
反转不断的“凤印案” 从《大唐狄公案》看传统印章的管理困局
9
各地文旅局“卷”疯了!电子合同服务助力旅游经济快速上分!
10
《铁路关键信息基础设施安全保护管理办法》发布,双算法证书方案让数据传输更加安全可信
相关推荐
央企密码中台建设:高效与安全并存的数字化转型必然选择
反转不断的“凤印案” 从《大唐狄公案》看传统印章的管理困局
热点问题解答 | vTrus SSL证书三问三答,自主品牌保障企业网站安全合规
关于“Geotrust”品牌证书不信任误解读声明
Digicert全球价格调整策略-中国区市场指导价格执行通知
政府网站数据安全防护这样做,兼容性与国密算法合规性兼顾
《中华人民共和国档案法实施条例》正式施行,天威诚信数字信任服务推进档案信息化、法制化建设
“数据安全”连续四年被写入政府工作报告,天威诚信核心技术护航数据全生命周期安全