黑客上個(gè)月公開了3600萬Ashley Madison注冊(cè)用戶的密碼,其中密碼是用哈希函數(shù)bcrypt加密的,破解難度較高。理論上需要幾年時(shí)間才可能破解出其中一小部分密碼,但實(shí)踐中的一 些錯(cuò)誤會(huì)大大降低破解難度。
名叫 CynoSure Prime的組織就發(fā)現(xiàn)了網(wǎng)站的編程錯(cuò)誤,該組織的成員利用弱點(diǎn)已經(jīng)破解出了1100多萬Ashley Madison用戶的密碼。
CynoSure Prime沒有將破解出的密碼公開,但他們發(fā)現(xiàn)的漏洞不可避免會(huì)被其他人重新發(fā)現(xiàn)。如果Ashley Madison用戶重復(fù)使用了密碼,那么他們需要盡快更換密碼。