一線|陌陌回應數據遭售賣:誰都無法直接從數據庫獲取明文密碼
騰訊《一線》作者湯圓圓
12月3日,陌陌被曝出數據泄漏,3000萬賬號信息遭賣家暗網售賣,叫價50美金。根據一份交易截圖顯示,這些數據包括用戶的手機號、密碼,錄入時間是2015年7月17日。根據賣家描述,該數據是三年前撞庫得來的,不保障時效性,也不解釋退款。
對此,陌陌回應騰訊《一線》稱,網傳數據跟陌陌用戶的匹配度極低。多家媒體測試驗證的情況顯示,返回的也都是錯誤信息。此外,根據陌陌的算法特點,任何人無法直接從陌陌數據庫中獲取明文密碼。
具體回應如下:
今天,網傳一份自稱是三年多前撞庫得來的包含手機號和明文密碼的陌陌用戶數據,數據寫入時間為2015年7月17日。本著對用戶數據和隱私安全負責的態度,現就此事說明如下:
1. 這個所謂的三年多前通過撞庫得來的數據,跟陌陌用戶的匹配度極低。多家媒體測試驗證的情況顯示,返回的也都是錯誤信息。
2. 陌陌采用高強度單向散列算法(用戶密碼被單向加密成密文,但不能通過密文還原為明文)加密存儲用戶密碼,因此任何人無法直接從陌陌數據庫中直接獲取用戶明文密碼。
3. 請陌陌用戶放心,陌陌采用包括密碼驗證、設備驗證等多重校驗機制,以保護用戶信息安全,任何人在其他設備上僅用手機號和密碼試圖登錄陌陌賬號,都會觸發短信驗證碼等多種信息驗證措施,他人根本無法僅憑手機號和密碼就登錄用戶陌陌賬號。
陌陌科技
2018年12月3日