免费无码一级一成年片大片,亚洲高清aⅴ日本爆乳,人妻少妇中文字幕久久√一,久久播这里有免费视播,东京热T0KY0综合久久,久久影院视频!网站,无码专区精品在线播放

2024年12月29日 星期天

科技 > 互聯(lián)網(wǎng) > 正文

字號(hào):  

隱私網(wǎng)上大泄露孰之過?

  • 發(fā)布時(shí)間:2014-12-26 08:58:15  來源:北京日?qǐng)?bào)  作者:佚名  責(zé)任編輯:湯婧

  13萬多條12306網(wǎng)站用戶信息遭外泄

  “世界上最痛苦的事情是,票還沒買到,信息卻被泄露了?!痹诒本┕ぷ鞯母邩?,每年春節(jié)都回哈爾濱老家過年,但購火車票總是讓他發(fā)愁。昨天中午,沉浸在搶票戰(zhàn)中的他被一則新聞嚇了一跳:火車票12306購票網(wǎng)站大量信息遭遇漏洞,大量信息被泄露。

  13萬條用戶信息“裸奔”

  昨天中午,第三方漏洞報(bào)告平臺(tái)烏云發(fā)布一則關(guān)于12306網(wǎng)站的漏洞信息:大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)遭瘋傳,包括用戶賬號(hào)、明文密碼、身份證、郵箱等。對(duì)于這些信息的泄露途徑,烏云平臺(tái)目前還未獲知。

  來自烏云網(wǎng)站的信息顯示,稍早該漏洞細(xì)節(jié)已經(jīng)被通知廠商(即中國鐵道科學(xué)研究院)并且等待廠商處理中;稍后,該網(wǎng)站再次披露最新狀態(tài)。廠商已經(jīng)確認(rèn),細(xì)節(jié)僅向廠商公開。

  一石激起千層浪。這條漏洞消息被曝出后,受到不少網(wǎng)友的關(guān)注?!案拿艽a去!關(guān)鍵里面的身份證信息咋整?”僅在烏云漏洞平臺(tái)上,就得到近300條關(guān)注,大大高出其他漏洞。

  “這批數(shù)據(jù)是準(zhǔn)確的。”互聯(lián)網(wǎng)安全公司知道創(chuàng)宇相關(guān)負(fù)責(zé)人表示,他們?cè)谀玫綌?shù)據(jù)后的第一時(shí)間里,就從131653條記錄中隨機(jī)抽取了50個(gè)賬號(hào),全都可以成功登錄12306網(wǎng)站。

  一時(shí)間,一條“請(qǐng)立刻修改12306登錄密碼,警惕已買車票是否被惡意退票”的警示信息在微博、微信等各類社交平臺(tái)中廣泛流傳。第三方軟件“高鐵管家”還趁機(jī)推出“12306泄露賬號(hào)查詢”的網(wǎng)頁應(yīng)用,利用網(wǎng)上泄露的13萬用戶數(shù)據(jù),用戶可以輸入信息后查詢自己是否“中招兒”。

  此外,由于12306數(shù)據(jù)泄露的數(shù)據(jù)還包含手機(jī)號(hào)、身份證號(hào),除了自己的信息之外,還會(huì)泄露親友的身份信息,安全專家建議受信息泄露影響的所有人小心處理可能的詐騙電話和短信。同時(shí),與銀行轉(zhuǎn)賬匯款有關(guān)的業(yè)務(wù),務(wù)必電話確認(rèn)身份。

  原因或?yàn)楹诳妥矌旃?/strong>

  “從來沒有一個(gè)漏洞信息傳得這么快!”金山首席安全專家李鐵軍對(duì)記者說,這是近年來互聯(lián)網(wǎng)安全圈子里傳得最快的一個(gè)消息,“從烏云漏洞平臺(tái)12點(diǎn)多登出這條消息后,兩個(gè)小時(shí)里互聯(lián)網(wǎng)安全公司、黑客圈子幾乎都拿到了這批數(shù)據(jù)?!?/p>

  信息泄露究竟是如何造成的?知道創(chuàng)宇信息技術(shù)公司表示,初步分析存在三種可能,一種可能是12306被入侵,數(shù)據(jù)被盜;第二,可能是第三方搶票軟件的離線搶票功能存儲(chǔ)了12306的數(shù)據(jù),被黑客入侵后被盜;第三,黑客通過其他已泄露的郵箱數(shù)據(jù)庫,進(jìn)行撞庫攻擊,也就是用相同的用戶名密碼去嘗試登錄12306網(wǎng)站。

  而12306官網(wǎng)隨后發(fā)布的信息將矛頭隱晦地指向搶票軟件。公告稱,此泄露信息全部含有用戶的明文密碼,12306數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。目前公安機(jī)關(guān)已經(jīng)介入調(diào)查。建議不要使用第三方搶票軟件或委托第三方網(wǎng)站購票,以防止個(gè)人身份信息外泄。

  在這條聲明后的幾個(gè)小時(shí)里,處在“漩渦”中的搶票軟件們出聲了。

  360公司安全專家安揚(yáng)表示,通過對(duì)網(wǎng)上公開傳播的超過13萬條12306用戶數(shù)據(jù)進(jìn)行調(diào)查分析,此事與360沒有任何關(guān)系?!肮矙C(jī)關(guān)可以根據(jù)這些受害用戶信息進(jìn)行調(diào)查,很快就能挖出泄露數(shù)據(jù)的源頭?!卑俣确矫嬉脖硎?,百度安全衛(wèi)士不存在泄露情況。

  “撞庫攻擊的可能性比較大。”李鐵軍表示,他們對(duì)數(shù)據(jù)進(jìn)行分析后發(fā)現(xiàn),這批13萬條數(shù)據(jù)中的大部分?jǐn)?shù)據(jù)的賬戶名、密碼和用戶的郵箱能夠匹配,也就是說這批數(shù)據(jù)并非用戶為使用12306賬戶單獨(dú)設(shè)置的賬戶名和密碼,而是將自己現(xiàn)成的郵箱和密碼套用到了12306的賬戶上?!斑@樣一來,攻擊者往往可以拿著從別處獲得的大量數(shù)據(jù)來12306網(wǎng)站‘碰運(yùn)氣’,如果賬戶密碼一致,那自然會(huì)被攻破?!?/p>

  不過他同時(shí)表示,不能排除搶票軟件采用離線搶票功能的風(fēng)險(xiǎn)性,“離線搶票往往是數(shù)據(jù)上傳到云端,存儲(chǔ)起來,這就自然產(chǎn)生泄露風(fēng)險(xiǎn)。”

  重要賬號(hào)單設(shè)高強(qiáng)度密碼

  現(xiàn)在每位網(wǎng)友可能有多個(gè)賬號(hào),如果密碼不同,確實(shí)難記。李鐵軍建議,消費(fèi)者可以把自己的上網(wǎng)賬號(hào)和密碼進(jìn)行分類,分成重要賬號(hào)和一般賬號(hào),“社交軟件、購物網(wǎng)站、郵箱這類應(yīng)用頻繁使用,并且會(huì)涉及個(gè)人重要信息、網(wǎng)銀、第三方支付等支付內(nèi)容,應(yīng)當(dāng)被列為重要賬號(hào)?!?/p>

  李鐵軍表示,這類重要賬號(hào)應(yīng)分別設(shè)置一套獨(dú)立的高強(qiáng)度賬戶和密碼,相互之間不重復(fù),其他一般賬號(hào)則可以在一定程度上互通。“一般來說密碼中同時(shí)出現(xiàn)大小寫字母、數(shù)字,是安全系數(shù)較高的密碼?!?/p>

  在專家之外,一些取密碼的“民間高手們”也各出奇招。在一家都市報(bào)工作的嚴(yán)小姐說,她所有網(wǎng)站的賬號(hào)都不重復(fù),可還都能記得住,“我有一串通用密碼,不過根據(jù)不同網(wǎng)站會(huì)綴上不同的后綴,比如淘寶,密碼后面就加上‘tb’。”

  “我一個(gè)月會(huì)修改一次密碼,不過改得有一定規(guī)律,這樣好記些。”數(shù)碼達(dá)人劉樂說。

  • 股票名稱 最新價(jià) 漲跌幅
    <i id="pr6vb"><del id="pr6vb"></del></i>

              <i id="pr6vb"><meter id="pr6vb"><bdo id="pr6vb"></bdo></meter></i>
              <thead id="pr6vb"></thead>

              • 免费无码一级一成年片大片,亚洲高清aⅴ日本爆乳,人妻少妇中文字幕久久√一,久久播这里有免费视播,东京热T0KY0综合久久,久久影院视频!网站,无码专区精品在线播放 精品综合久久久久久888蜜芽 2021中文字幕无码 国自产拍亚洲免费视频 2020无码视频中文字幕 免费国产成人高清在线观看