Pada 23 Jan 2025, sebuah akaun di X menerbitkan senarai butiran log masuk untuk berbilang akaun Crunchyroll Premium.
Siaran itu cepat mendapat tarikan, dengan beberapa pengguna dalam ulasan mengesahkan bahawa maklumat akaun mereka adalah termasuk dalam senarai yang bocor.
Orang lain yang melihat siaran itu memberi amaran kepada rakan pengguna untuk menetapkan semula kata laluan mereka dengan segera.
Walaupun siaran itu hanya menyenaraikan segelintir akaun, sejauh mana kebocoran tidak diketahui pada masa ini titik.
Walaupun dalam keadaan mendesak, ramai pengguna melaporkan isu dengan menetapkan semula kata laluan mereka. Bagi mereka yang menghadapi masalah, anda disyorkan agar menggunakan ciri”terlupa kata laluan”untuk memulakan tetapan semula kata laluan yang selamat.
Ini adalah kecemasan! Siaran yang dipersoalkan mempunyai lebih 19K suka yang mempamerkan BANYAK akaun Crunchyroll dan kata laluan.
Mungkin akan membuat video untuk memaklumkan orang di YouTube tentang perkara ini juga. Sekali lagi TUKAR KATA LALUAN ANDA SEKARANG pic.twitter.com/xg7oy3g8ZJ
— Ulasan Chibi (@ChibiReviews) 23 Januari 2025
Jika anda pergi “terlupa kata laluan” ia berfungsi (jadi log keluar, kemudian terlupa kata laluan dan tetapkan semula)
— James Rowland (@jrowland11) 23 Januari 2025
Mempunyai kelayakan akaun terdedah dengan cara sedemikian menimbulkan risiko yang besar. Netizen menyatakan bahawa jika pengguna menggunakan semula kata laluan yang sama merentas berbilang platform, kebocoran ini berpotensi memberi penggodam akses kepada akaun lain, termasuk e-mel, perbankan dan media sosial.
Butiran log masuk yang terdedah ini, dalam kes yang paling teruk, boleh membawa kepada kesan riak pelanggaran keselamatan jika pengguna gagal bertindak pantas.
Namun demikian, sumber kebocoran masih tidak jelas. Pada 9 Jan 2025, akaun lain telah menyiarkan senarai butiran log masuk Crunchyroll Premium di X. Walau bagaimanapun, siaran itu gagal mendapat sebarang tarikan.
Tidak disahkan sama ada pelanggaran ini berpunca daripada sistem Crunchyroll sendiri atau kompromi pihak ketiga, seperti serangan pancingan data atau pemadat bukti kelayakan.
Penyumbatan kelayakan melibatkan penjenayah siber menggunakan kata laluan yang dicuri dari satu platform untuk mencuba log masuk pada platform lain, memanfaatkan penggunaan semula kata laluan.
Sumber: X