而数据的泄露并非小事 , 早期就有类似的事件发生 , 导致用户财产损失 。 2011年12月21日 , 某专业网站数据库开始在网上被疯狂转发 , 包括600余万个明文的注册邮箱和密码泄露 , 大批受影响用户为此连夜修改密码 。 此后 , 178游戏网等5家网站用户数据库又相继公开 , 更有媒体曝光金山毒霸等数十家大型网站已遭黑客“拖库” , 从而将2011年末的密码危机推向高峰 。
2015年10月17日 , 有微博用户发文称 , 网易邮箱被暴力破解 , 网易随后在官方微博上做出回应 , 称此系“撞库”所致 , 即黑客通过收集互联网中已泄露的用户和密码信息 , 尝试批量登录其他网站 。 19日下午 , 网站安全漏洞发现者乌云平台用户“路人甲”发布了《网易163/126邮箱过亿数据泄密》 , 报告称 , 泄露信息包括用户名、密码、密码保护信息、登录IP以及用户生日等多个原始信息 , 影响数量总共近5亿条 。
什么是拖库?据了解 , 拖库本来是数据库领域的术语 , 指从数据库中导出数据 。 原本这么单纯的事 , 在不法黑客多次攻击事件之后 , 被用来指不法黑客入侵有价值的网络站点 , 把注册用户的资料数据库全部盗走的行为 。 而这些“库”还可以形成一个黑色产业链:
黑客入侵A网站后对网站拖库 , 拿到的数据可以存到自己的社工库里 , 也可以直接洗库变现 。 拿到的这部分数据再去B网站尝试登陆 , 而这就可以称之为是撞库 。 撞库后的数据可以继续存入社工库 , 或是洗库变现 , 以此循环...
因互联网技术的不断发展 , 想要获取一个人在网上的个人信息有多种途径 , 除开软件运营商违规操作外 , 还有可能是不法分子通过网络技术入侵数据库 , 或用户自己不小心浏览了来历不明的链接 , 因链接上的木马病毒导致信息泄露 。 因此 , 用户在日常上网时一定要谨慎小心 , 仔细甄别各类网络链接 , 来路不明的链接不要点击 , 没有安全认证的网站也不要浏览 。
- 本文转自:交通发布什么系统?AFC系统什么FC?AFC系统AF什么?AFC系统……没听说...|规范来了!专家解读地铁AFC系统如何服务出行
- 火山引擎虚拟数字人平台通过中国信通院首批数字人系统能力评测
- 投票:你主要通过什么渠道安装安卓 App?
- 创业|钮问:创业思考笔记(第68篇)
- 机器人|非科班程序员入职后,如何通过试用期?做到以下五点转正不愁:
- 高通骁龙|2000元手机性价比最新排行榜:高性价比手机怎么选,购机指南必看
- 华为|华为Watch Fit2真机泄露:支持蓝牙通话和独立音乐播放
- 三星|当初年轻不懂事:所有家电都买贵的,现在才发现普通款就足够了!
- 视频剪辑|超越同龄人,普通女生下班后如何自学自媒体视频剪辑?
- 投资者|税友股份:“真金白银”惠及中小企业 财税SaaS赛道有望跑出加速度