美文网首页我们都是效率控互联网科技@IT·互联网
信息安全漏洞:你的密码我全知道!

信息安全漏洞:你的密码我全知道!

作者: 日事清 | 来源:发表于2016-12-12 12:00 被阅读98次

日前,网络突然曝出大量京东用户数据外泄,有12G的数据包之多,包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个数据,数量多达数千万条。经京东查实,这些数据确实是京东自身的账号数据,只不过泄漏时间要远远早于现在,可追溯至2013年。现在用这批账号登录,依然有很多可以上去。

其实这不过是互联网信息泄露的冰山一角,据不完全统计,目前流传在各大社工库之间被泄露的账号密码信息的量级已经以T为单位进行计算!并且这个数据还在不断的增长当中!可能很多人还对这个数据量没有一个直观的感受,换句话来讲,你跟我说你的注册账号,我能把这个账号所有注册的网站全部找出来,并且登录上去。而且,可以进行任何我想要的操作!

随着社工库的日益庞大,越来越多的用户和网站受到来自撞库攻击的威胁。不单单是账户密码的泄露,在庞大的社工库面前,用户的个人隐私也是岌岌可危。比如如家宾馆2000w数据泄露事件,导致众多会员开房记录曝光于互联网。第一批黑客在得到原始的账号密码之后,会进行第一次“洗库”,利用软件登录这些账号,里面的各种虚拟货币、游戏账号、装备都会被洗掠一空。

洗库完成之后,黑客会把这些账号进行售卖,售卖之后金融类账号比如支付宝、网银、信用卡、股票的账号和密码,则可以用来进行金融犯罪和诈骗;其他可归类的用户信息,如学生,打工者,老板等,多用于发送广告,垃圾短信,电商营销。也有专门的广告投放公司,花钱购买这些分门别类的信息。

作为中国千万网民中的一个,你可能觉得,我不用网银,打游戏不充钱,我没有什么被黑的价值,所以黑课是不会来光顾我的。其实不然,每一个使用互联网服务的用户,在享受快捷方便的时候,都把自己暴漏在了风险之下。不是黑课会不会值得黑你,而是你有没有可能被波及。下面是几条建议有利于你规避风险。

(1)重要网站/APP的密码一定要独立,猜测不到,或者用1Password这样的软件来帮你记忆;

(2)电脑勤打补丁,安装一款杀毒软件;

(3)尽量不使用IE浏览器

(4)支持正版,因为盗版的、破解的总是各种猫腻,后门存在的可能性很大;

(5)不那么可信的软件,可以安装到虚拟机里;

(6)不要在公共场合(如咖啡厅、机场等)使用公共无线,自己包月3G/4G,不差钱,当然你可以用公共无线做点无隐私的事,如下载部电影之类的;

(7)自己的无线AP,用安全的加密方式(如WPA2),密码复杂些;

(8)离开电脑时,记得按下Win(Windows图标那个键)+L键,锁屏,这个习惯非常非常关键;

相关文章

  • 信息安全漏洞:你的密码我全知道!

    日前,网络突然曝出大量京东用户数据外泄,有12G的数据包之多,包括用户名、密码、邮箱、QQ号、电话号码、身份证等多...

  • 不许动,你的密码在我手里,快交赎金!

    1.你的密码在我手里 2013年的一个Struts 2安全漏洞,导致京东几千万用户信息至今仍在黑市被销售,其中涉及...

  • 支付宝漏洞事件敲响网络安全重要警钟

    近日,支付宝再次被爆出“致命”安全漏洞问题,据称熟人仅需凭借简单的信息,就能很轻易盗取你的密码,而且这样的情况支付...

  • 针对 Web 的攻击技术(三)

    五、其他安全漏洞 (一)密码破解 密码破解有以下两种手段: ● 通过网络的密码试错 ○ 穷举法 ...

  • Redis 再牛逼,也得设置密码!!

    Redis 你再牛逼也得设置密码啊,不然会有安全漏洞,造成一些隐患。 还有,比如像出现下面这样的错,需要设置密码,...

  • 我知道你全知道

    这一切都在你的考虑范围之内吧,难怪你一脸平静的样子,而且还仿佛置身事外,仿佛这一切都和你没关系一样,这个样子的你让...

  • 密码

    王灿知道杜淳的密码,程莉莎知道郭晓冬的密码,黄圣依不知道杨子的密码。你知道老公的密码吗? 结婚十余载,我不知道我知...

  • MACOS开发中的文件操作

    今天出了个新闻macOS 的安全漏洞,macOS High Sierra可以使用不输入密码直接输入root就能获得...

  • 证明你是你

    传统密码学给出了三个解决方案 一只有你知道,别人不知道的信息,比如密码。 二只有你有,别人没有的东西,比如身份证。...

  • 银行人的苦

    “请按密码。” “啥是密码?” “你的密码你自己知道。” “我取钱从来没用过密码!” 这是一个基层银行柜员经常会碰...

网友评论

    本文标题:信息安全漏洞:你的密码我全知道!

    本文链接:https://www.haomeiwen.com/subject/agsmmttx.html