震惊游戏界!知名付费黑客数据检索引擎LeakedSource揭露了一则令人不安的消息:知名游戏《DOTA2》的官方论坛(注意,是V社官方论坛,而非国服论坛,网址为http://dev.dota2.com)在2016年7月10日遭遇了黑客的恶意入侵。此次攻击导致1923972条记录被泄露,每一条记录都包含了玩家的电子邮件地址、IP地址、用户名、个人身份信息以及密码,泄露的规模之大令人咋舌。
LeakedSource进一步指出,此次泄露事件暴露了论坛安全策略的严重漏洞。尽管密码采用了MD5加salt加密,但黑客仍能通过碰撞破解,高达80%的数据可以被轻易还原成未加密的明文,这对玩家的信息安全构成了极大的威胁。
LeakedSource还发布了此次泄露事件中,邮箱域名使用频率最高的排名,其中gmail邮箱以超过100万的使用者数据泄露位居榜首。此外,国内邮箱sina、163、qq邮箱也出现在了泄露名单中。
以下是LeakedSource公布的此次受影响的主要邮箱域名列表: