你的牙刷被别人偷偷用了,是不是不能忍?
那你花钱买的视频网站VIP账号呢?有些人可能能忍,然而有些人却不能。
今日,央视财经频道曝光了一则消息——你买的视频网站会员VIP 别人也在用,里面的当事人田女士不能忍,因为她的其他网银密码、关键网站密码都和她在视频网站上买的VIP账号密码一致。
这还能忍?田女士吓得一一修改她的其他密码。
最诡异的是,这个视频网站并未提示她有异常登录或账号异常情况,还是靠她自己在“一不小心”查看观影记录时发现。此时,她的观影券都神不知鬼不觉地被别人用了!
这是怎么回事?
该媒体报道指出,可能是有两种原因:一是供应商把买来的账号分销,所以有些人以超低价格、甚至是免费拿到了账号;二是账号被不知不觉盗取了,而且是以“撞库”形式盗取。
撞库是什么?来科普一下。
撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。
还记得12306在2014年发生的那次账号密码泄露危机吗?
12306官方网站称,网上泄露的用户信息系经其他网站或渠道流出,那次泄露的用户数据不少于131653条,基本确认为黑客通过“撞库攻击”所获得。
最近新闻曝光了一次撞库是,魅族部分用户Flyme系统账号被锁。魅族官方后来解释,监控数据显示在这段期间内,在某固定IP地址下,有人使用已经匹配好的用户名和密码组合频繁在Flyme系统中尝试登录。官方认定此为恶意撞库行为,是不法分子通过收集互联网中已泄露的用户和密码信息尝试登录系统。
提到“撞库”,干脆再来说说“拖库”和“洗库”。
在黑客术语里,”拖库“是指黑客入侵有价值的 *** 站点,把注册用户的资料数据库全部盗走的行为,因为谐音,也经常被称作“脱裤”,“洗库”即对数据库中的资源进行层层利用,这个产业链价值比较大的是,之一波进行虚拟币等信息的剥离,例如支付宝和 *** 等,拿到用户的账号后就会进入账户尝试,如果有虚拟金钱就会转走,或将 *** 号倒卖;第二次“洗”是对于个人信息的收集,有些账户可能包括个人信息内容,这些会卖给那些需要的人;第三次“洗”是关联手机号的信息,卖给转发垃圾短信的,这样一层层“洗”下去直到没有价值为止。
启明星辰安星web安全运维团队曾 *** 过“拖库—洗库—撞库”的示意流程图:
看上去是不是很复杂?所以,少年,赶紧去修改密码吧,不要所有重要密码都设置成一样啦!
最后,你可能有个小小的疑问,回到视频网站的VIP账号事件,为什么视频网站没有任何异常提示?央视的报道里说了:一是账号是按照正常流程登陆,系统发觉有难度;二是视频网站本来就希望能够提升点击量,缺乏动力来追踪监控“异常的账号分享”。
本文导读目录: 1、如何用一台手机控制另一台手机? 2、两部手机远程控制方法 3、oppo手机怎么远程操控另一个手机 4、如何手机远程控制另一部手机 5、手机如何远程控制手机 6、...
假如该术语在所有记载中遍及呈现,则下降该术语的重要性。 15.6 研究人员剖析了经过歹意job传播到被黑机器的payload,发现其间大多数是加密钱银挖矿机和长途拜访木马。 还有暗码获取和权限提高东西...
网络黑客查微信聊天纪录是真是假?在网上查微信聊天记录可靠吗?你能把它拿回家。 1.免费下载互相屏蔽掉的苹果手机还原主手机软件,圈套维持手机上与电脑上的联接版本号,此软件将自动识别iTunes备份数据...
现在的社会每一个人都是快节奏的生活着,但是大家并没有因为这样而放弃追求美食,现在大家对于美食的追求热度依旧,但是大家已经无法更改自己的快节奏,所以大家对于开餐的喜爱越来越强烈,尤其是对于炸鸡的热爱,在...
随着生活压力越来越大,并且想找到一份满意的工作也是越来越难,所以很多人都在想着是不是能够自己开始创业。那么有哪些适合自己一个人单干又很赚钱的项目呢? 下面一起来看看吧! 「正文」 01 便民蔬菜水果店...
“前一段时间在新闻上看到有个男的被女网友纠缠,换手机都甩不掉,改密码也没用,有可能吗?” 其实这篇新闻小编当时也看过,其实里面疑点重重,新闻报道的也不全面,信息太少,所以这里面有很多不确定的因...