壹象网

微信扫一扫

微信小程序
天下好货一手掌握

扫一扫关注

扫一扫微信关注
天下好货一手掌握

惊曝淘宝9900万账户信息遭窃,保护个人信息安全

   2017-05-22 1890
核心提示:2016年2月1日,浙江警方通报了半年以来打击整治网络违法犯罪行为的15起典型案例,其中,嘉兴平湖警方破获的一起网络黑产案件中,
 2016年2月1日,浙江警方通报了半年以来打击整治网络违法犯罪行为的15起典型案例,其中,嘉兴平湖警方破获的一起网络黑产案件中,犯罪团伙利用互联网上非法流传的非淘宝用户账号和密码对淘宝账号进行“撞库”匹配,用于抢单等灰黑产行为等,涉案金额高达200余万元。该团伙于2015年10月14日至16日通过租用阿里云服务器进行“撞库”。犯罪团伙利用手中已有的非淘宝账号对淘宝网进行了9900多万次比对,匹配后发现有2059万账户真实存在。2059万个账号中,黑产比对后曾尝试利用其他平台密码登录(俗称撞库),但绝大多数登录行为遭到淘宝网的拦截因而未遂。

 

此次事件并非是淘宝被攻击导致的账号泄露。通过案件调查,发现是犯罪嫌疑人利用手中已有的非淘宝用户账号,对淘宝进行了9900多万次比对尝试,其中2059万个账号被发现同时还是淘宝账户,占比竟然高达20.8%。比对成功后,黑客曾尝试撞库,但绝大多数登录行为遭到淘宝网的拦截因而未遂,但是大部分账号还是被不法分子用于抢单等恶意行为。

 

知道创宇安全专家分析点评:

 

撞库是互联网较常见的黑色行为,以大量的用户数据为基础,利用用户相同的注册习惯(相同的用户名和密码),尝试登陆其它的网站。被撞库网站和用户都是黑产行为的受害者,用户在A网站被盗的账户密码被用来登陆B网站,因为很多用户在不同网站使用的是相同的账号密码因此可以起到获取用户在B网站的用户账户,从而达到目的。因此一旦某个网站用户数据库泄露,将导致该用户在多个网站的资产受损。

 

防范手段:

 

1.企业需要有完备的防范措施,对于被撞库的账号用户,需要第一时间进行安全提示和密码修改提醒,并采取临时保护措施,直至用户完成密码修改。

2.寻求更加主动有效的防护技术,化被动防御为主动防御。改变现有手段特征匹配式的防护思路,以上帝视角,实现主动防御效果,对抗利用工具的自动化攻击行为,包含漏洞探测和利用、0day攻击及业务逻辑滥用等恶意攻击行为。

 

用户需要注意:

 

1.还是那句老生常谈的!不要多个网站使用同一套账号密码,这样相当于给不法分子配了一把“万能钥匙”。尽量做到每一个网站有独立的用户名与密码,并定期更新。

2.电脑中一定要安装安全软件,能够在一定限度降低用户被攻击的风险,从根本上保证用户信息的安全。

3.使用正版软件。“盗版”软件、“破解”软件可能会被植入各类木马病毒文件,极易泄露个人隐私。

4.遇事要冷静,先确认事情真伪。遇到不明支付短信等情况不要慌张,发现资金异常应立即联系银行或选择报案,防止造成财产损失。

 

作为防护用品的批发平台,壹象网提醒大家,网购很便捷,付款需小心。

 
举报收藏 0打赏 0评论 0
免责声明
• 
本文为小编互联网转载作品,作者: 小编。欢迎转载,转载请注明原文出处:https://www.1elephant.com/news/show-9741.html 。本网站部分内容来源于合作媒体、企业机构、网友提供和互联网的公开资料等,仅供参考。本网站对站内所有资讯的内容、观点保持中立,不对内容的准确性、可靠性或完整性提供任何明示或暗示的保证。如果有侵权等问题,请及时联系我们,我们将在收到通知后第一时间妥善处理该部分内容。582117289@qq.com。
 
更多>同类防护头条
  • admin
    加关注0
  • 没有留下签名~~
推荐图文
推荐防护头条
点击排行
信息二维码

手机扫一扫

快速投稿

你可能不是行业专家,但你一定有独特的观点和视角,赶紧和业内人士分享吧!

我要投稿

投稿须知

微信公众号:壹象网
微博:壹象网

鄂ICP备15023168号公网安备42010302002114号