A 站被攻击,你的用户数据可能被泄露了

公司

2018-06-13 01:42

6 月 12 日晚上 23 点,弹幕视频网 AcFun 发布公布表示,网站受到黑客攻击,近千万条用户数据外泄

AcFun 还提醒用户,如果你在 2017 年 7 月 7 日后一直未登录过 AcFun,密码加密强度不是最高级别,则账号存在一定的安全风险,请尽快修改密码。如果在其他网站使用与 AcFun 相同的密码,也请及时修改。

据称,此次泄露的用户数据包括用户 ID、用户昵称、加密存储的密码等信息。被泄露的密码虽然不是明文密码,但密码加密强度不高。A 站曾在 2017 年 7 月 7 日升级改造了用户账号系统,如果此后登录过,账户会自动升级使用强加密算法策略。

不过,这会儿还是建议你改下密码。有账号方面的问题,可以联系 A 站客服邮箱 [email protected] 进行咨询反馈。

而在 6 月 5 日早间,短视频网站快手正式对外确认全资收购 A 站,并表示 A 站将独立运营,继续保持独立品牌、维持独立运营、保持原有团队、独立发展。快手会在资金、资源、技术等方面给予支持。

以下是 AcFun 公告全文:

尊敬的 AcFun 用户:

 

我们非常抱歉,AcFun 受黑客攻击,近千万条用户数据外泄。

 

如果您在 2017 年 7 月 7 日之后一直未登录过 AcFun,密码加密强度不是最高级别,账号存在一定的安全风险,恳请尽快修改密码。如果您在其他网站使用同一密码,也请及时修改。

 

AcFun 在 2017 年 7 月 7 日升级改造了用户账号系统,如果您在此之后有过登录行为,账户会自动升级使用强加密算法策略,密码是安全的。但是如果您的密码过于简单,也建议修改密码。

 

这次重大事故,根本原因还在于我们没有把 AcFun 做得足够安全。为此,我们要诚恳地向您道歉。

 

接下来,我们会采取一切必要的措施,保障用户的数据安全。我们的措施包括但不限于:

 

1. 强烈建议账号安全存在隐患的用户尽快修改密码。我们会通过 AcFun 站内公告、微博、微信、短信、QQ 群、贴吧等途径提醒这部分用户,也请大家相互转告。对于未及时主动修改密码的存在隐患的账户,将会在重新登录访问时,被要求修改密码。

 

2. 事发之后,我们第一时间联合内部和外部的技术专家成立了安全专项组,排查问题并升级了系统安全等级。

 

3. 接下来,我们会对 AcFun 服务做全面系统加固,实现技术架构和安全体系的升级。

 

4. 我们已经搜集了相关证据并报警。

 

后续,我们会与用户、媒体和各界保持信息的及时沟通。

 

最后,我们再次向您诚恳地道歉。未来我们要用实际行动把 A 站的安全能力建设好,真正让用户放心。

 

AcFun 弹幕视频网
2018 年 6 月 13 日

 

用户特别提示

 

1. 泄露的用户数据包括哪些?

包含用户 ID、用户昵称、加密存储的密码等信息。

 

2. 用户被泄露的密码是明文密码还是经过加密的?

AcFun 的所有用户密码都经过加密,没有明文密码。

 

3. 2017 年 7 月 7 日之后登录过 AcFun 的用户,需要修改密码吗?

这部分用户的密码自动升级为更强的加密策略,密码是安全的。但是如果您的密码过于简单,也建议修改密码。

 

4. 2017 年 7 月 7 日之后没有登录过 AcFun 的用户,该怎么办?

建议用户尽快修改密码,如果用户在其他网站使用同一密码,也请及时修改。AcFun 会采取技术措施,这部分用户的账户在重新登录访问时,会被要求修改密码。

 

登录,参与讨论前请先登录

评论在审核通过后将对所有人可见

正在加载中