欧美 日韩 国产 成人 在线观看,性中国熟女毛耸耸性视频,国产精品55夜色66夜色,欧洲吸奶大片在线看

行業(yè)動(dòng)態(tài)

首頁(yè) >> 新聞中心 >> 行業(yè)動(dòng)態(tài)

中國(guó)互聯(lián)網(wǎng)最大規(guī)模用戶(hù)資料泄露事件始末調(diào)查

發(fā)布時(shí)間:2013-11-10  新聞來(lái)源:九口安防 訪問(wèn)人數(shù):1245人

2011年12月21日,北京望京地域某酒店內(nèi)正在召開(kāi)的“CSDN微峰會(huì)”,因?yàn)镃SDN總裁蔣濤的突然離席而中斷。 剛致完開(kāi)場(chǎng)白,蔣濤的手機(jī)鈴聲猛然響起來(lái)

  “泄密”之秘
 
每經(jīng)記者 謝曉萍 發(fā)自北京
 
2011年12月21日,北京望京地域某酒店內(nèi)正在召開(kāi)的“CSDN微峰會(huì)”,因?yàn)镃SDN總裁蔣濤的突然離席而中斷。
 
剛致完開(kāi)場(chǎng)白,蔣濤的手機(jī)鈴聲猛然響起來(lái),接完這個(gè)緊急德律風(fēng)后,蔣濤神情凝重地“逃離”了現(xiàn)場(chǎng),耳邊還回蕩著德律風(fēng)中員工的那句話:“蔣總,網(wǎng)站600多萬(wàn)注冊(cè)用戶(hù)信息被黑客曝光!”
 
與現(xiàn)實(shí)場(chǎng)景相對(duì)的虛擬網(wǎng)絡(luò)世界里,CSDN網(wǎng)站中跨越600萬(wàn)個(gè)注冊(cè)郵箱賬號(hào)和對(duì)應(yīng)的明文密碼數(shù)據(jù)庫(kù)已經(jīng)被曝光。這還不是最嚴(yán)重的,成為眾矢之的的CSDN泄露的600萬(wàn)密碼只是牛之一毛,與其一道被“爆庫(kù)”的還包含網(wǎng)易、人人、天涯、貓撲、多玩等多家公共網(wǎng)站及部門(mén)機(jī)構(gòu)網(wǎng)站。
 
自此,中國(guó)互聯(lián)網(wǎng)有史以來(lái)波及面最廣、規(guī)模最大、危害最深的泄密事件全面爆發(fā)。
 
風(fēng)篇:泄密旋風(fēng)
 
蔣濤沒(méi)有想到,2011年這個(gè)圣誕節(jié)成了中國(guó)黑客的狂歡日,隨之而來(lái)的,是一場(chǎng)互聯(lián)網(wǎng)界的噩夢(mèng)。
 
12月21日,360平安衛(wèi)士在微博上披露,有黑客在網(wǎng)上公開(kāi)CSDN網(wǎng)站用戶(hù)數(shù)據(jù)庫(kù),包含600余萬(wàn)個(gè)明文注冊(cè)郵箱賬號(hào)和密碼,請(qǐng)廣大軌范員(軟件工程師)務(wù)必重視并盡快修改密碼。CSDN建立于1999年12月,會(huì)員囊括了國(guó)內(nèi)90%以上的優(yōu)秀軌范員。
 
事實(shí)上,在360披露之前,CSDN數(shù)據(jù)的泄露就已經(jīng)不是秘密。新浪某平安主管早在11月10日就透露,用戶(hù)名密碼泄露了的網(wǎng)站不只CSDN一家。
 
據(jù)一位知情平安人士對(duì) 《每日經(jīng)濟(jì)新聞》記者透露,新浪還曾針對(duì)此事內(nèi)部討論過(guò)應(yīng)對(duì)體例,包含如何加強(qiáng)用戶(hù)現(xiàn)有密碼的呵護(hù)等。
 
12月4日,專(zhuān)業(yè)平安網(wǎng)站 “烏云”(wooyun.org)上,就有ID為“臭小子”的用戶(hù)發(fā)布了一份 “中國(guó)各大站點(diǎn)數(shù)據(jù)庫(kù)曝光”的漏洞概要,其中就包含CSDN相關(guān)數(shù)據(jù)庫(kù)。
 
烏云在微博上稱(chēng),“還覺(jué)得這些所謂的上市公司上市企業(yè)真的呵護(hù)好了你提交的數(shù)據(jù)么?中國(guó)各大站點(diǎn)數(shù)據(jù)庫(kù)曝光”。遺憾的是,除少數(shù)平安圈人士,這則微博并沒(méi)有引起太多用戶(hù)的關(guān)注。
 
有平安人士發(fā)現(xiàn)自己也“中招”了。在其注冊(cè)使用的4個(gè)CSDN賬號(hào)中,有兩個(gè)賬號(hào)名在盛大也注冊(cè)使用,且密碼同CSDN賬號(hào)一致。通過(guò)對(duì)盛大通行證登錄數(shù)據(jù)發(fā)現(xiàn),4個(gè)賬號(hào)都曾被考試考試登錄,其中有兩個(gè)登錄成功。
 
作為國(guó)內(nèi)IT技術(shù)社區(qū)CSDN的一把手,蔣濤清楚地認(rèn)識(shí)到事態(tài)的嚴(yán)重性。他隨即揭曉道歉聲明,稱(chēng)外泄的CSDN賬號(hào)數(shù)據(jù)基本上是2010年9月以前的數(shù)據(jù),泄露原因正在查詢(xún)?cè)煸L之中。蔣濤也在第一時(shí)間同新浪、網(wǎng)易、騰訊等主要互聯(lián)網(wǎng)公司取得聯(lián)系,希望對(duì)方可以在第一時(shí)間內(nèi)告知用戶(hù)更改密碼。
 
12月22日,CSDN邀請(qǐng)了杭州安恒信息技術(shù)有限公司進(jìn)行平安審計(jì)。資料顯示,安恒信息曾被奧組委授予“奧運(yùn)信息平安保障杰出貢獻(xiàn)獎(jiǎng)”。據(jù)一名那時(shí)介入審計(jì)的相關(guān)負(fù)責(zé)人士透露,平安審計(jì)組曾針對(duì)CSDN從外圍進(jìn)行了黑客模擬滲透機(jī)制,測(cè)試結(jié)果令人耽憂(yōu),在不需要任何用戶(hù)名、口令等的情況下,就能很容易地進(jìn)入CSDN后臺(tái),并獲取相關(guān)數(shù)據(jù)。“目前CSDN已經(jīng)將相關(guān)技術(shù)漏洞修補(bǔ)完成。”該負(fù)責(zé)人士稱(chēng)。
 
這次真正棘手的問(wèn)題是,以往一向在黑客圈流傳的內(nèi)部數(shù)據(jù)被廣大用戶(hù)通過(guò)數(shù)據(jù)包下載而獲得。
 
“如果普通用戶(hù)拿到這些信息,找一些認(rèn)識(shí)人的密碼,這是一件很可怕的事情。”蔣濤暗示。
 
事實(shí)證明,蔣濤的耽憂(yōu)并不是沒(méi)有事理。公開(kāi)的數(shù)據(jù)包下載,也讓好事者通過(guò)郵箱驗(yàn)證,成功進(jìn)入他人的郵箱。
 
12月28日,一名ID為“極品良粽”的用戶(hù)在天涯論壇上曝料截圖,其通過(guò)公開(kāi)的數(shù)據(jù)包成功登錄了演員董潔的郵箱及深圳衛(wèi)視某員工的郵箱,還意外獲知深圳衛(wèi)視跨年演唱會(huì)的流程表中有關(guān)郎朗和韓庚的保險(xiǎn)單。
 
云篇:烏云是誰(shuí)
 
如果不是這起規(guī)模巨大的泄密事件,或許廣大網(wǎng)民還不會(huì)如此迅速地知道這個(gè)叫做“烏云”的漏洞述說(shuō)平臺(tái)。
 
從2011年12月4日最初的漏洞述說(shuō)開(kāi)始,原本名不見(jiàn)經(jīng)傳的烏云網(wǎng),因近期一系列網(wǎng)站泄密事件而聲名鵲起。該網(wǎng)站先后曝出CSDN、天涯、當(dāng)當(dāng)、京東商城等網(wǎng)站存在平安漏洞。
 
這是一個(gè)最初由幾名從事平安行業(yè)的自愿者倡議搭建的位于廠商和平安研究者之間的平安問(wèn)題反饋平臺(tái),目前為非盈利。截至目前,共有500多位研究人員為120多個(gè)企業(yè)提交了接近4000個(gè)平安問(wèn)題。
 
據(jù)烏云相關(guān)負(fù)責(zé)人WooYun介紹,烏云平臺(tái)最初招募了一些 “白帽子”(WhiteHat,即正面、合法的黑客,現(xiàn)實(shí)生活中的身份是平安專(zhuān)業(yè)人士——編者注),主要的平安研究人員包含互聯(lián)網(wǎng)公司平安工程師、平安公司平安研究員以及平安技術(shù)快樂(lè)喜愛(ài)者,他們將發(fā)現(xiàn)的廠商漏洞問(wèn)題提交烏云平臺(tái),由烏云平臺(tái)告知廠商,烏云平臺(tái)會(huì)事先設(shè)定一個(gè)月時(shí)間讓廠商確認(rèn)該漏洞以及修復(fù)問(wèn)題,若一個(gè)月后廠商依然沒(méi)有解決問(wèn)題,烏云平臺(tái)則將漏洞信息對(duì)外公布。
 
“我們只是對(duì)白帽子前期的身份進(jìn)行核實(shí),而對(duì)其反映的廠商情況,則需要廠商自己去核實(shí)。”WooYun暗示。
 
WooYun告訴《每日經(jīng)濟(jì)新聞》記者,他們發(fā)現(xiàn),廠商對(duì)平安問(wèn)題其實(shí)不特別重視,采納的態(tài)度通常為忽略或者根本就矢口否認(rèn),而這也造成了越來(lái)越多的平安研究者不再主動(dòng)向廠商提交平安問(wèn)題。
 
事實(shí)上,這種漏洞信息的披露是一把雙刃劍。如果廠商沒(méi)有足夠重視而被黑客利用的話,可能會(huì)起反作用。這也意味著烏云平臺(tái)的信息披露存在一定的風(fēng)險(xiǎn),尤其在此次“泄密門(mén)”之后,烏云頻頻出擊,不由自主地站上了風(fēng)口浪尖。
 
WooYun坦言,現(xiàn)有平臺(tái)作業(yè)簡(jiǎn)直有不夠完善之處,因此,12月30日,烏云網(wǎng)宣布暫時(shí)關(guān)站,進(jìn)行系統(tǒng)升級(jí)。
 
電篇:金山閃現(xiàn)
 
或許是炫耀,或許是感動(dòng),對(duì)金山毒霸產(chǎn)物經(jīng)理韓正奇來(lái)說(shuō),此次被外界質(zhì)疑其是泄密源頭的經(jīng)歷足以讓他終生難忘。
 
與其說(shuō)韓正奇是此次泄露用戶(hù)信息的源頭,還不如說(shuō),今天的平安工作者需要重新審視平安工作的準(zhǔn)則,重新思考如何保證隱秘的用戶(hù)數(shù)據(jù)庫(kù)不被暴曬在陽(yáng)光下。
 
CSDN數(shù)據(jù)泄密確當(dāng)天下午3點(diǎn),金山內(nèi)部的工作聊天群中的一群平安師正在討論剛剛在微博上曝光的CSDN數(shù)據(jù)庫(kù)泄露一事。
 
韓正奇從一個(gè)網(wǎng)絡(luò)平安相關(guān)的QQ群內(nèi)下載了一份CSDN用戶(hù)賬號(hào)密碼文件。當(dāng)他把QQ群內(nèi)迅雷專(zhuān)用工具下載的鏈接轉(zhuǎn)換成迅雷快傳的下載鏈接,試圖發(fā)到一個(gè)朋友QQ群時(shí),意外發(fā)生了。
 
僅僅幾分鐘,韓正奇?zhèn)鞯奈募驮跒踉凭W(wǎng)上泛起了截圖。這也讓韓正奇成為網(wǎng)絡(luò)上被 “千夫所指”的“黑客”。
 
事后,韓正奇在聲明中說(shuō),“關(guān)于無(wú)意傳布了CSDN泄露的用戶(hù)數(shù)據(jù),我要深深地向所有受到困擾的網(wǎng)民說(shuō)一聲 ‘對(duì)不起’,作為平安廠商的員工,我深知自己做了一件錯(cuò)事,無(wú)意識(shí)在網(wǎng)上將下載的用戶(hù)資料作了分享。該事件致使眾多網(wǎng)民心里恐慌,我內(nèi)心也十分不安,自己事情我也是受害者。”
 
韓正奇說(shuō),他在意想到問(wèn)題后,立即將迅雷分享地址刪除。由于刪除及時(shí),該地址只有幾名同事下載過(guò),且從未將數(shù)據(jù)庫(kù)文件外泄。
 
“做錯(cuò)事要認(rèn)可毛病,但網(wǎng)上稱(chēng)我最早在迅雷泄露了用戶(hù)數(shù)據(jù),這不是事實(shí),是污蔑,因?yàn)槲蚁螺d前就已有分享地址;還有人稱(chēng)我是黑客,其實(shí)我和幾位同事的賬戶(hù)名和密碼均被曝光 (郵箱后綴為kingsoft.com),黑客是絕不會(huì)曝光自己的。更有人抹黑金山公司,這些純粹是心懷叵測(cè),是某公司背后在推動(dòng)。”
 
雖然上述聲明不足以消除外界對(duì)韓正奇是此次泄密門(mén)主角的料想,但蹊蹺的是,韓正奇使用的互聯(lián)網(wǎng)IDhzqedison是被誰(shuí)對(duì)號(hào)入座的?事實(shí)是否如韓正奇所說(shuō),是有人要抹黑金山,或者是有競(jìng)爭(zhēng)對(duì)手在背后推動(dòng),尚無(wú)從得知。
 
另一方面,一位金山內(nèi)部人士對(duì)《每日經(jīng)濟(jì)新聞》記者暗示,該公司競(jìng)爭(zhēng)對(duì)手360已經(jīng)在當(dāng)天12時(shí)33分官方微博發(fā)布CSDN數(shù)據(jù)庫(kù)泄露的消息,隨后微博、論壇和QQ群中均有眾多網(wǎng)民在傳布該數(shù)據(jù)庫(kù)。
 
雷篇:迅雷懸疑
 
種種跡象剖明,此次被曝光的用戶(hù)信息早已在黑客世界中暗暗流通,可是,緣何突破了那個(gè)神秘圈子并闖入了公眾視線?截至目前,“泄密門(mén)”事件的始作俑者在網(wǎng)警和有關(guān)部門(mén)的介入下,依然無(wú)解。
 
戲劇化的一面是,有業(yè)內(nèi)人士認(rèn)為,在這次大規(guī)模“爆庫(kù)”事件中,迅雷飾演了一個(gè)重要角色。
 
一位不愿透露姓名的平安專(zhuān)家認(rèn)為,此前黑客均通過(guò)郵箱內(nèi)部交流“黑”來(lái)的數(shù)據(jù)庫(kù),但一些人通過(guò)迅雷離線下載或高速通道下載,這些數(shù)據(jù)庫(kù)就保留在了迅雷服務(wù)器。當(dāng)其他用戶(hù)使用迅雷下載時(shí),通過(guò)“相關(guān)推薦”功能把黑客用來(lái)內(nèi)部交流的數(shù)據(jù)下載了下來(lái)。如此往復(fù),致使被爆的庫(kù)越來(lái)越多,以至于所有數(shù)據(jù)大白于天下。
 
為了摸清其中緣由,《每日經(jīng)濟(jì)新聞》記者下載了版本號(hào)7.2.4.3312的迅雷下載軟件,并隨即用其下載了一個(gè)編程軌范。下載過(guò)程傍邊,迅雷在其相關(guān)推薦欄里給出了 “CSDN-中文IT社區(qū)-600萬(wàn).rar”下載地址。
 
為了進(jìn)一步說(shuō)明問(wèn)題所在,記者試圖下載和被泄露數(shù)據(jù)庫(kù)無(wú)任何關(guān)聯(lián)的一款名為《劍靈》客戶(hù)端游戲,令人意外的是,在迅雷下載的右邊有相關(guān)推薦提示 “使用了此鏈接的用戶(hù)還使用了如下鏈接”,是一份名為 “280w-zur-u-e-p-R.kz”的文件,考試考試下載該文件時(shí),顯示其為泄露的數(shù)據(jù)庫(kù)文件,而該文件右邊相關(guān)推薦又再次顯示另外29份黑客泄露的數(shù)據(jù)庫(kù)文件。
 
值得注意的是,此現(xiàn)象在迅雷7.1版本中其實(shí)不存在?!睹咳战?jīng)濟(jì)新聞》記者考試考試了其他下載工具,均沒(méi)有類(lèi)似相關(guān)推薦提示。
 
“迅雷7.2的相關(guān)推薦,多是揭秘黑客關(guān)系鏈的有效證據(jù)。”上述不愿透露姓名的平安專(zhuān)家暗示。
 
上述料想也獲得WooYun的認(rèn)同。WooYun認(rèn)為,起初黑客私下交流的數(shù)據(jù) (最初的交流工具多是QQ郵箱),爾后被迅雷7.2意外泄露,由于介入下載的人越來(lái)越多,眾多網(wǎng)盤(pán)已成為分享數(shù)據(jù)庫(kù)的載體。
 
針對(duì)上述問(wèn)題,迅雷在針對(duì)《每日經(jīng)濟(jì)新聞》的官方回應(yīng)中稱(chēng),首先,迅雷是最早屏蔽CSDN泄密數(shù)據(jù)的互聯(lián)網(wǎng)企業(yè)。迅雷稱(chēng),21日晚間8:40,迅雷在第一時(shí)間就根據(jù)CSDN方面提供的鏈接對(duì)相關(guān)泄密數(shù)據(jù)進(jìn)行了全面屏蔽。“作為一個(gè)第三方下載平臺(tái),迅雷已經(jīng)盡到了最大的努力減少CSDN泄密事件給網(wǎng)民和企業(yè)帶來(lái)的損失。”
 
迅雷暗示,迅雷絕對(duì)不會(huì)在服務(wù)器上存儲(chǔ)任何與泄密事件相關(guān)的數(shù)據(jù)庫(kù),QQMail作為私人鏈接,用戶(hù)不克不及從迅雷“相關(guān)推薦”中直接下載。另外,迅雷“相關(guān)推薦”最多只能提供30條,只有當(dāng)文件被下載次數(shù)到達(dá)一定閾值才有可能進(jìn)入相關(guān)推薦,鑒于目前迅雷的用戶(hù)覆蓋量,小規(guī)模傳布的文件被推薦的概率眇乎小哉。
 
可是,記者再次使用迅雷7.2下載“劍靈.rar”,從迅雷右邊的相關(guān)推薦里看到“280W-zur-u-e-p-R.kz”的34.69MB 數(shù)據(jù)包,點(diǎn)擊下載后,迅雷又推薦了 “5000萬(wàn)_51693.zip”、 “300w -Yue.kz”、“350-E875131.kz”、“7k7k2000萬(wàn)_2047.rar”、“1000W+IS2_16436.rar”等29個(gè)鏈接。
 
另外,迅雷指出,迅雷的“相關(guān)推薦”不是共享推薦,即用戶(hù)無(wú)法主動(dòng)通過(guò)這一功能共享文件。這種推薦體例與購(gòu)物網(wǎng)站會(huì)提示“買(mǎi)了此商品的用戶(hù)還買(mǎi)了***”一樣,推薦算法自己是由機(jī)器算法執(zhí)行,無(wú)任何人工干預(yù)。
 
《每日經(jīng)濟(jì)新聞》記者注意到,雖然迅雷聲稱(chēng)其推薦的算法為機(jī)器算法執(zhí)行,可是,目前迅雷正在試圖刪除相關(guān)推薦的鏈接來(lái)回避該問(wèn)題。
 
“既然是機(jī)器算法,沒(méi)有人工干預(yù),可是相關(guān)的鏈接為何消失了呢?”上述平安專(zhuān)家再次提出質(zhì)疑。
 
截至記者發(fā)稿,迅雷方面亦未對(duì)此問(wèn)題作出詳細(xì)解釋。
 
雨篇:
 
平安追問(wèn)
 
頻發(fā)的泄密危機(jī)正拷問(wèn)著中國(guó)的互聯(lián)網(wǎng)平安。2011年12月27日,中國(guó)計(jì)算機(jī)學(xué)會(huì)青年計(jì)算機(jī)科技論壇廣州分會(huì)召開(kāi)了“互聯(lián)網(wǎng)用戶(hù)資料泄露事件緊急會(huì)議”。16名與會(huì)專(zhuān)家一致認(rèn)為,這次事件是迄今為止“中國(guó)互聯(lián)網(wǎng)史上最大信息泄露事件”。
 
專(zhuān)家們呼吁,希望工信部門(mén)和公安部門(mén)牽頭,成立專(zhuān)門(mén)的查詢(xún)?cè)煸L組,對(duì)本次事件進(jìn)行查詢(xún)?cè)煸L,并公布查詢(xún)?cè)煸L結(jié)果。他們建議,針對(duì)用戶(hù)資料和個(gè)人隱私,政府應(yīng)盡快建立法令律例進(jìn)行規(guī)范,以維護(hù)個(gè)人權(quán)益。
 
據(jù)《每日經(jīng)濟(jì)新聞》了解,早在2007年,公安部、國(guó)家保密局、國(guó)家密碼管理、國(guó)務(wù)院信息工作辦公室四部門(mén)就聯(lián)合制定了 《信息平安品級(jí)呵護(hù)管理體例》,可是,該尺度只是在一些大型網(wǎng)站執(zhí)行,中小網(wǎng)站并沒(méi)有強(qiáng)制執(zhí)行。
 
業(yè)內(nèi)專(zhuān)家認(rèn)為,頻頻爆發(fā)的數(shù)據(jù)庫(kù)信息的外泄正一點(diǎn)一滴地瓦解現(xiàn)有互聯(lián)網(wǎng)認(rèn)證機(jī)制。目前的互聯(lián)網(wǎng)認(rèn)證是基于電子郵件的認(rèn)證,電子郵件在各個(gè)企業(yè)和互聯(lián)網(wǎng)公司都被用作標(biāo)識(shí)用戶(hù)身份,而經(jīng)過(guò)近幾年黑客屢次的“洗禮”,目前國(guó)內(nèi)互聯(lián)網(wǎng)企業(yè)中含有較大用戶(hù)基數(shù)的站點(diǎn)可能都已淪陷。
 
更令外界耽憂(yōu)的是,即使知道自己用戶(hù)數(shù)據(jù)庫(kù)被竊取,大大都企業(yè)基于自身利益還是會(huì)連結(jié)緘默,就在此前,有媒體報(bào)道稱(chēng),從論壇、BBS到SNS、電商,各網(wǎng)站對(duì)平安的IT支出都很少。
 
據(jù)一家券商TMT研究部門(mén)的調(diào)研數(shù)據(jù),目前中國(guó)互聯(lián)網(wǎng)公司的信息平安支出在整體IT支出中的比例不到1%,對(duì)平安性要求斗勁高的金融行業(yè)為10%。而歐美互聯(lián)網(wǎng)公司的平安支出占比普遍為8%~10%。
 
對(duì)“囊中羞澀”的互聯(lián)網(wǎng)平安投入,騰訊公司聯(lián)席CTO熊明華對(duì)《每日經(jīng)濟(jì)新聞》記者暗示,騰訊目前擁有兩支自力的平安團(tuán)隊(duì),一支負(fù)責(zé)騰訊內(nèi)網(wǎng)的平安體系維護(hù),另外一支則負(fù)責(zé)外網(wǎng)。
 
據(jù)記者了解,幾年前,騰訊曾遭遇盜號(hào)團(tuán)隊(duì)的攻擊,竊取用戶(hù)密碼用以牟利。爾后騰訊與有關(guān)部門(mén)集中沖擊了犯罪份子,十多人因此獲刑。
 
據(jù)滕明華透露,爾后騰訊花了3年時(shí)間對(duì)密保系統(tǒng)部門(mén)從底層開(kāi)始了完全的重構(gòu)。
 
WooYun認(rèn)為,中國(guó)的互聯(lián)網(wǎng)正經(jīng)歷高速成長(zhǎng)階段,平安與用戶(hù)體驗(yàn)自己存在矛盾性,對(duì)用戶(hù)而言,復(fù)雜的密碼固然斗勁平安,但卻嚴(yán)重影響用戶(hù)體驗(yàn)。
 
CSDN蔣濤指出,目前黑客最流行的盜號(hào)手段是盜號(hào)賊利用竊取的其他網(wǎng)站的密碼數(shù)據(jù)庫(kù)在各大網(wǎng)站考試考試登錄。
 
360網(wǎng)絡(luò)平安專(zhuān)家石曉虹暗示,不合黑客組織通過(guò)交易、共享等體例聚合不合網(wǎng)站的密碼庫(kù),形成很是龐大的規(guī)模,然后將此黑客的密碼庫(kù)批發(fā)給專(zhuān)門(mén)從事“洗號(hào)”環(huán)節(jié)的犯警份子。
 
據(jù)石曉虹透露,“洗號(hào)”份子一般會(huì)篩選有價(jià)值的注冊(cè)郵箱,好比知名企業(yè)的工作郵箱,然后竊取郵箱中的重要商業(yè)資料,甚至進(jìn)一步通過(guò)社會(huì)工程手段進(jìn)行詐騙。
 
另外,黑客份子還利用密碼庫(kù)在網(wǎng)上支付平臺(tái)自動(dòng)批量倡議交易,如果恰好用戶(hù)泄露的注冊(cè)郵箱和密碼與網(wǎng)上支付賬戶(hù)的交易密碼相同,支付賬戶(hù)中的余額就會(huì)被轉(zhuǎn)移。
 
危害還不僅限于此。石曉虹指出,黑客經(jīng)常利用密碼庫(kù)考試考試登錄QQ、MSN等聊天軟件賬號(hào),向好友發(fā)送借錢(qián)詐騙消息,或者在微博等社交網(wǎng)站上考試考試登錄,由此發(fā)生出付費(fèi)加粉絲、發(fā)布廣告信息或垂釣詐騙鏈接等多種獲利途徑。
 
此前,韓國(guó)也發(fā)生了史無(wú)前例的信息泄露事件,三大門(mén)戶(hù)網(wǎng)站之一Nate和社交網(wǎng)站 “賽我網(wǎng)”遭黑客攻擊,3500萬(wàn)用戶(hù)信息外泄。
 
IT專(zhuān)家洪波認(rèn)為,從2007年就開(kāi)始實(shí)行網(wǎng)絡(luò)實(shí)名制的韓國(guó),在“密碼危機(jī)”面前選擇了回到原點(diǎn)——取消實(shí)名制。這或許給時(shí)下正在極力推行網(wǎng)絡(luò)實(shí)名制的我國(guó)政府一個(gè)啟示:目前實(shí)名制的好處不明顯,風(fēng)險(xiǎn)卻十分巨大,在目前互聯(lián)網(wǎng)技術(shù)架構(gòu)下平安難以保障的情況下,政府需要重新審視實(shí)名制。

[返回上頁(yè)] [打印本頁(yè)] [關(guān)閉窗口]