日本久久成人_在线免费av观看_欧美亚洲综合网_在线看亚洲_亚洲精品黄色_成年人晚上看的视频

您的位置: 首頁 > 熱點關注

看不見的黑客產業,規模價值或達上百億元

熱點關注 時間:2011-12-27 作者/發布人:pc354 點擊:1102

“這兩天改密碼改到手軟。”北京CBD工作的白領李浩告訴《第一財經日報》,通過查詢,得知自己的天涯賬號已被泄露,而他的開心網、人人網、新浪微博等幾乎所有賬號都使用相同ID、密碼,不得不一一更改。

中國互聯網正在遭遇史上最大規模的用戶信息泄露事件——12月21日至26日短短幾天時間,多家大型網站的用戶數據庫被泄露,幾千萬用戶賬號和密碼被公開。

而業內人士認為,最近公開的僅僅是部分在黑客交易市場中流傳很久的老舊數據庫,不同黑客組織實際掌握的用戶數據庫規模應該遠大于1億條,而目前中國黑客的黑色產業鏈規模價值或達上百億元。

黑客的利益鏈

隨著泄密事件愈演愈烈,隱藏背后的黑客產業鏈也浮出水面。

天涯社區公關經理初蒙昨日告訴本報,天涯被盜的用戶賬號規模低于網絡傳言的4000萬。不過,業內人士預計,泄露網站數據庫的行為可能會引發連鎖效應,更多網站的數據會被黑客放出。

此前,CNNIC《第28次中國互聯網絡發展狀況統計報告》顯示,2011年上半年,有過賬號或密碼被盜經歷的網民達到1.21億人,占24.9%。

據分析評估,上述被盜號的1.21億網民群體中,80%以上是因為黑客刷庫后獲取了網民的賬號密碼數據,危害遠遠超過盜號木馬。

在今年9月的一場信息安全論壇上,Chown Group(信息安全專業委員會)發起者之一李麒曾表示,目前中國黑客的黑色產業鏈規模價值上百億元。他舉例稱,某活躍于黑色產業鏈的知名黑客,一年能夠賺五千多萬;一些大網站的數據庫是明碼標價,一個庫端下來,價值六百多萬;黑色產業鏈的人開始向一些網站收保護費,標準是一個月兩萬。

李麒稱,目前黑色產業鏈已經有了嚴格的代理制度,金牌總代、區域總代、一級總代、二級總代,制造木馬,大木馬里再裝小木馬,針對不同的游戲都能做,此外,從制造木馬到買賣、銷售、分銷、洗信已經有了一條龍服務。

一般而言,單純倒賣用戶數據庫并不賺錢,有些數據庫經過多次交易后,幾百個賬號的價格只有幾分錢,因此不少黑客盜用戶數據庫之后通過發布詐騙信息、轉賣給黑公關或競爭對手等多種途徑完成利益最大化的變現。

例如,不少黑客利用密碼庫嘗試竊取QQ、MSN等聊天軟件賬號和微博、人人、郵箱等賬號,向好友發送借錢詐騙消息,發布廣告信息或釣魚詐騙鏈接。

一些花銷頗多的網游用戶也是黑客攻擊的重點對象。一些游戲廠商的用戶數據庫被黑客竊取后,可能被黑客轉賣給其競爭對手,成為競爭廠商爭奪用戶資源的“營銷對象”。金山網絡安全專家李鐵軍(微博)透露,這些數據在被剛盜出來時售價非常昂貴,某些游戲廠商上百萬的玩家用戶的資料包可以賣到百萬元的高價。

更嚴重的情況還有,當黑客利用密碼庫在網上支付平臺自動批量發起交易,如果恰好試探出用戶泄露的密碼和網上支付密碼相同,支付賬戶中的余額就可能被黑客全部被盜。

國內知名黑客綠色兵團創始人Goodwell昨日亦指出,如果能控制100萬的用戶電腦終端,不管是惡意插件還是木馬或是小軟件,只要黑客能“挾持”用戶的一些操作,哪怕是打開IE跳到一個默認的導航頁面,也能為其帶來每年2000萬的廣告及流量收入。

“明文密碼”是罪魁禍首?

在一系列的用戶信息泄露事件中,采用的“明文密碼”被看做是“罪魁禍首”。

“最不安全的保存方式是直接存儲明文,用戶密碼什么樣,網站數據庫就存成什么樣。這種情況一旦數據庫泄露,黑客就可直接掌握所有密碼。”安全工程師石曉虹博士對記者說。

“對黑客而言,明文密碼的盜q簡直就是探囊取物,不是他們想不想要,而是要不要的問題。”一位受害企業員工對記者說。

CSDN在道歉信中透露,CSDN網站早期使用過明文密碼,使用明文是因為和一個第三方chat程序整合驗證帶來的,后來的程序員始終未對此進行處理。直到2009年4月當時的程序員修改了密碼保存方式,改成了加密密碼。但是直至2010年8月底CSDN才清理掉所有明文密碼。采用明文密碼是一個相對低端的模式,很容易就被黑客破解。

而天涯社區表示,由于歷史原因,天涯社區早期使用過明文密碼,此次被盜的是2009年之前的備份數據,2010年之后升級改造了天涯社區用戶賬號管理功能,使用了強加密算法,解決了用戶賬號的安全性問題。

而那些未使用過明文密碼的網站如人人網、新浪微博等也很難獨善其身。因為很多用戶習慣用同一個用戶名和密碼來注冊多個網站,一旦有一個賬號密碼泄露,就很可能波及其他重要賬號的安全,例如網上支付、郵箱、聊天賬號等。因此,近日也有網上爆出人人網、開心網、多玩、世紀佳緣、珍愛網、美空網、百合網、178、7K7K等知名網站的用戶數據資料也被公開。目前,不少網站都向用戶發出修改密碼的提示。

“從積極的角度考慮,此次事件對于公眾提升安全意識起到了積極的促進作用,讓網民知道即便電腦不中毒,賬號同樣可能被盜。”石曉虹表示,無論未來黑客是否會繼續公開更多網站的數據庫,只要網民注意重要賬號單獨設置密碼、定期修改密碼,就能夠將黑客竊取網站數據庫的安全威脅降到最低。
 

--------------------------全文完----------------------------
0% (0)
0% (0)
整站字母快速檢索: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 1 2 3 4 5 6 7 8 9 0

綜合報道 經濟形勢 勞動就業 政策法規 熱點推薦 創業新聞 創業指導 創業課堂 創業故事 大學生創業 | 裝修日記 | 學駕駛經歷 | 免費信息發布 | 網站地圖

地址:合肥市臨泉路香格里拉花園 郵箱:pc354@163.com QQ:55769640 | 皖ICP備06007228號 
版權所有:科杰服務(www.697579.cn) 建議使用IE7.0或以上版本,最少1280分辨率瀏覽本站,可獲得最佳瀏覽效果

飛到頂部
主站蜘蛛池模板: 自拍中文字幕 | 九九热这里 | 中文字幕一区在线观看 | 91日韩| 超碰在线网 | 在线免费av网站 | 国产三级精品在线观看 | 波多野结衣在线观看一区二区三区 | 久久精品国产一区二区 | 一级黄色免费毛片 | 亚洲国产精品视频在线观看 | 免费看h | 亚洲图片日韩 | 成年人免费网站在线观看 | 丁香婷婷深情五月亚洲 | 河智苑色即是空 | 久久福利一区 | 裸体武打性艳史 | 午夜剧场伦理 | 中文字幕在线二区 | 99免费在线 | 国产第99页 | 日韩在线精品视频 | 中文字幕在线免费视频 | 成人综合网址 | 男女污污网站 | 综合亚洲色图 | 国产精选一区 | 麻豆明星ai换脸视频 | 欧美日韩一区二区三区在线 | 欧美日在线 | 婷婷丁香在线 | 国产精品久久久久久久成人午夜 | 综合久久久久综合 | 操东北老女人 | 国产日韩在线播放 | 国产成人精品网站 | 亚洲综合一 | 亚洲男人天堂2024 | 一级黄色大片视频 | 另类专区成人 |