saas|学习通被曝信息泄露:超 1.7 亿条隐私数据仅售卖 1.2 万元!( 三 )


而数据的泄露并非小事 , 早期就有类似的事件发生 , 导致用户财产损失 。 2011年12月21日 , 某专业网站数据库开始在网上被疯狂转发 , 包括600余万个明文的注册邮箱和密码泄露 , 大批受影响用户为此连夜修改密码 。 此后 , 178游戏网等5家网站用户数据库又相继公开 , 更有媒体曝光金山毒霸等数十家大型网站已遭黑客“拖库” , 从而将2011年末的密码危机推向高峰 。
2015年10月17日 , 有微博用户发文称 , 网易邮箱被暴力破解 , 网易随后在官方微博上做出回应 , 称此系“撞库”所致 , 即黑客通过收集互联网中已泄露的用户和密码信息 , 尝试批量登录其他网站 。 19日下午 , 网站安全漏洞发现者乌云平台用户“路人甲”发布了《网易163/126邮箱过亿数据泄密》 , 报告称 , 泄露信息包括用户名、密码、密码保护信息、登录IP以及用户生日等多个原始信息 , 影响数量总共近5亿条 。
什么是拖库?据了解 , 拖库本来是数据库领域的术语 , 指从数据库中导出数据 。 原本这么单纯的事 , 在不法黑客多次攻击事件之后 , 被用来指不法黑客入侵有价值的网络站点 , 把注册用户的资料数据库全部盗走的行为 。 而这些“库”还可以形成一个黑色产业链:
黑客入侵A网站后对网站拖库 , 拿到的数据可以存到自己的社工库里 , 也可以直接洗库变现 。 拿到的这部分数据再去B网站尝试登陆 , 而这就可以称之为是撞库 。 撞库后的数据可以继续存入社工库 , 或是洗库变现 , 以此循环...
因互联网技术的不断发展 , 想要获取一个人在网上的个人信息有多种途径 , 除开软件运营商违规操作外 , 还有可能是不法分子通过网络技术入侵数据库 , 或用户自己不小心浏览了来历不明的链接 , 因链接上的木马病毒导致信息泄露 。 因此 , 用户在日常上网时一定要谨慎小心 , 仔细甄别各类网络链接 , 来路不明的链接不要点击 , 没有安全认证的网站也不要浏览 。