12月3日消息,今日,有爆料稱,陌陌3000萬數(shù)據(jù)在暗網(wǎng)上以50美金的價格出售。對此,陌陌回應(yīng)稱,網(wǎng)傳數(shù)據(jù)為三年前的數(shù)據(jù),且跟陌陌用戶的匹配度極低。
陌陌方面稱,陌陌采用高強度單向散列算法(用戶密碼被單向加密成密文,但不能通過密文還原為明文)加密存儲用戶密碼,因此任何人無法直接從陌陌數(shù)據(jù)庫中直接獲取用戶明文密碼。
此外,陌陌表示,陌陌采用了密碼驗證、設(shè)備驗證等多重校驗機制,以保護用戶信息安全,任何人在其他設(shè)備上僅用手機號和密碼試圖登錄陌陌賬號,都會觸發(fā)短信驗證碼等多種信息驗證措施,他人根本無法僅憑手機號和密碼就登錄用戶陌陌賬號。
以下為陌陌官方回應(yīng)全文:
關(guān)于用戶數(shù)據(jù)安全一事的回應(yīng)
今天,網(wǎng)傳一份自稱是三年多前撞庫得來的包含手機號和明文密碼的陌陌用戶數(shù)據(jù),數(shù)據(jù)寫入時間為2015年7月17日。本著對用戶數(shù)據(jù)和隱私安全負責(zé)的態(tài)度,現(xiàn)就此事說明如下:
1. 這個所謂的三年多前通過撞庫得來的數(shù)據(jù),跟陌陌用戶的匹配度極低。多家媒體測試驗證的情況顯示,返回的也都是錯誤信息。
2. 陌陌采用高強度單向散列算法(用戶密碼被單向加密成密文,但不能通過密文還原為明文)加密存儲用戶密碼,因此任何人無法直接從陌陌數(shù)據(jù)庫中直接獲取用戶明文密碼。
3. 請陌陌用戶放心,陌陌采用包括密碼驗證、設(shè)備驗證等多重校驗機制,以保護用戶信息安全,任何人在其他設(shè)備上僅用手機號和密碼試圖登錄陌陌賬號,都會觸發(fā)短信驗證碼等多種信息驗證措施,他人根本無法僅憑手機號和密碼就登錄用戶陌陌賬號。
陌陌科技
2018年12月3日