1. 威客安全首页
  2. 安全资讯

PDF阅读器开发商福昕发布通知称服务器遭到入侵可能存在数据泄露

PDF阅读器开发商福昕发布通知称服务器遭到入侵可能存在数据泄露

全球知名的PDF阅读与编辑器开发商福昕软件日前已经向用户群发邮件通知称该公司的账号服务器遭到非法入侵。

当前福昕软件已经直接将所有的用户账号密码重置,因此用户下次尝试登录时会直接看到通知要求重新修改密码。

具体攻击是如何发生的目前福昕软件并未发布说明,然而让人担心的是不知道福昕对用户的账号密码有没有加密。

PDF阅读器开发商福昕发布通知称服务器遭到入侵可能存在数据泄露

泄露的主要是账号信息:

福昕软件账号中心主要是用户在注册登录后进行软件试用、购买、下载以及查看原始订单记录等诸多类别的信息。

同时用户注册时提供的电子邮件地址、真实姓名、账号密码、公司名称、联系电话以及用户注册登录时的IP地址。

福昕表示有攻击者未经授权访问用户账号服务器,攻击者在账号服务器里可以查询所有用户的各种详细账号信息。

当前福昕只表示已经重置密码并要求用户进行登录以便修改密码,现在用户尝试登录时旧密码会无效必须先修改。

明文还是加密存储尚且未知:

比账号密码被泄露更让人担心的是福昕到底是使用明文还是加密方式进行存储的,如果已经加密那么相对还好点。

如果是明文存储的用户账号密码则意味着用户使用相同密码的账号均需要修改,否则那些账号未来也可能被攻击。

但是福昕软件在向用户发送的邮件里并未提到到底是明文还是密文,外媒 ZDNET 联系福昕咨询未获得官方回复。

最后需要强调的是福昕软件账号并不会记录用户支付卡信息,因此用户使用第三方支付或信用卡支付等没有影响。

PDF(10)
数据泄露(30)
福昕(2)
福昕阅读器(2)
黑客(180)

本文来源
ZDNet,由 山外的鸭子哥 整理编辑,其版权均为 ZDNet 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。

原文链接:https://www.landiannews.com/archives/63321.html

本站声明:网站内容来源于蓝点网,如有侵权,请联系我们,我们将及时处理。

本文转为转载文章,本文观点不代表威客安全立场。

联系我们

4006-119-120

在线咨询:点击这里给我发消息

邮件:public@jinlongsec.com

工作时间:周一至周五,9:30-18:30,节假日休息

X