-
51Job百萬條用戶信息外泄?暗網售價12個比特幣
關鍵字: 前程無憂信息泄露據澎湃新聞6月15日報道,繼二次元網站A站發生用戶信息泄漏事件后,又有一家大型網站的用戶賬戶密碼在暗網被銷售。
前程無憂用戶信息在暗網上被公開銷售 圖源:澎湃新聞
15日,澎湃新聞記者發現,前程無憂51Job.com(Nasdaq:JOBS)用戶信息在暗網上被公開銷售,黑客甚至展示了部分樣本數據,包括郵箱、密碼、真實姓名、身份證號碼、電話等。
前程無憂方面向澎湃新聞記者證實,部分用戶賬戶密碼被撞庫,但否認該公司數據被拖庫。
撞庫是黑客通過收集互聯網已泄露的用戶和密碼信息,生成對應的字典表,嘗試批量登陸其他網站,得到一系列可以登錄賬號信息的行為。拖庫原本是指從數據庫中導出數據,在黑客圈,拖庫也被用來指網站遭到入侵后,黑客竊取其數據庫。
目前,有關人員通過泄露的前程無憂用戶信息對網站進行登錄測試,部分成功。
據販賣用戶信息的人聲稱,其手中共有195萬條數據可被銷售,打包價為12個比特幣。(目前1個比特幣價格超過4萬元人民幣,12個比特幣總價約50萬元人民幣。)
黑客圈人士對澎湃新聞記者分析,暫時無法確認是因為數據庫泄露造成,還是撞庫導致的,“懷疑有人從其他地方挑選了一些數據,偽裝成51job被拖庫,拿其數據售賣。”
6月15日,前程無憂方面回復澎湃新聞記者稱,該公司從當天早間就已經對暗網上放出的數據做進一步驗證,對這些用戶登錄情況做了進一步的分析匯總,從公布出82條數據中發現,“有65條在我們的碰撞庫中,其余17條數據無法正常登錄。”
前程無憂方面表示,經過安全團隊校驗,釋放出來的樣本數據,絕大部分來自于一些郵箱泄露的賬戶密碼,且都是在2013年之前注冊,所以很可能是這些郵箱的用戶名和秘密被非法獲得,“惡意用戶通過這些已泄露的郵箱賬戶及密碼,對我們站點進行登錄匹配。然后蓄意倒賣,并非51job被拖庫。2013年不少互聯網郵箱的密碼還是明碼,且數年前確實發生過一些郵箱的信息泄露。”
前程無憂不愿意公開具體涉及的是哪家郵箱服務商。
資料顯示,2015年,網易163/126電子郵箱過億數據泄漏,網易方面稱,“這是由于部分用戶在其他網站使用了和網易郵箱相同的賬號密碼,其他網站的賬號信息泄露,被不法分子利用,僥幸嘗試登陸網易郵箱造成。”
前程無憂方面表示,“這次很可能是對這批泄露信息再利用。換言之,如果這些用戶名和密碼和其他網站一致,也很可能會侵入這些用戶在其他平臺上的信息安全。”
前程無憂同時介紹了該公司對用戶信息安全的管理方式。據稱,前程無憂的用戶密碼是加密串,非本人無法從前程無憂獲取登錄密碼、進入他人賬戶,即使數據庫的管理人員也無法獲取。
此外,前程無憂已經在幾年前建立起密碼碰撞庫,用戶必須重設密碼(暗碼)才能進入在51job的賬戶。前程無憂表示,此次涉及的用戶是多年未登陸51job,沒有重設密碼的。
近期用戶賬戶信息泄露傳言頻現。
6月13日凌晨,AcFun彈幕視頻網(簡稱“A站”)發布公告稱,該網站受到黑客攻擊,近千萬條用戶數據遭泄露。隨后,有網友陸續曬出從今年3月到6月不同時期,暗網兜售A站用戶數據的信息及價目表。根據A站公告,此次用戶數據大面積泄露,主要還在于網站自身安全做得不夠,并向公眾表達歉意。針對此次泄露事件,A站已經搜集相關證據并報警。
6月13日晚間,針對網傳“2016年至2018年3月的3000萬條12306數據”被泄漏一事,中鐵總方面回應稱,經核查,該網站未發生用戶信息泄漏,網傳信息與鐵路12306網站無關。
6月13日晚間,針對網傳“摩拜單車的用戶數據在暗網大賣,標價整體40萬”,摩拜方面表示,收到情報后第一時間啟動全量排查,暫未發現數據泄露和入侵的現象,相關網絡傳言不實。
值得關注的是,這幾起傳言中的用戶信息售賣,都是通過比特幣交易。相關人士告訴澎湃新聞記者,這是由于比特幣交易不會暴露個人信息。
普通用戶在面對這類事件時應該怎么辦?互聯網漏洞監測平臺“漏洞銀行”負責人給出了一些建議:
1,需及時修改密碼,最好將所有網站密碼進行更新。防止不法分子通過“撞庫”等手段,造成更大范圍的利益損失。
2,對于涉及資金交易,較多個人敏感信息的賬號,不要使用相同或相似的密碼。
3,對于重要網站及賬號的登錄密碼,確保定期更換。
4,使用復雜度較高的密碼,現今大多數網站的密碼儲存都是采用加密的方式,密碼復雜程度越高,拆解成明文的難度越大,即使出現泄露問題,明文密碼也不會輕易被獲知。
5,對于互聯網行為,使用第二身份。如果面臨必須要留下聯系電話,郵箱等情況時,可以通過使用副卡、新郵箱等方式,與個人真實身份做隔離。
- 原標題:獨家|51Job百萬條用戶信息外泄?暗網售價12個比特幣
- 責任編輯:徐蕾
- 最后更新: 2018-06-16 11:28:08
-
給下肢殘疾患者提供“觸覺”的外骨骼機器人來了
2018-06-15 16:52 科技前沿 -
北斗產業園爛尾 圈錢圈地風險應警惕
2018-06-15 16:42 北斗照耀 -
5年攻關,我國納米核心技術獲重大突破
2018-06-15 09:04 科技前沿 -
搭載嫦娥4號 沙特相機拍攝地月合影
2018-06-15 08:20 科技前沿 -
5G標準來了!全功能完整版5G標準出臺
2018-06-14 23:13 IT新浪潮 -
“一旦國外禁售,我國燃料電池產業便沒有材料基礎支撐”
2018-06-14 07:33 科技前沿 -
“曾有國內油企明確說,你們不要研制這個,有成果也不敢用”
2018-06-13 07:36 科技前沿 -
雜交水稻之后 雜交小麥也來了
2018-06-12 07:56 科技前沿 -
被日本卡脖子的微球:民族工業不能承受之輕
2018-06-12 07:56 科技前沿 -
央媒深夜連發兩文釋疑光伏新政:不是急剎車、一刀切
2018-06-12 07:37 光伏危機 -
日媒:钚保有量夠造6000枚核彈,美國要求日本削減
2018-06-11 20:00 核電 -
中國手游征服韓國:一年賣11億,霸占暢銷榜前20
2018-06-11 10:50 -
衛星數據自給率80% 我國“天眼”工程數據體系已基本形成
2018-06-11 10:14 航空航天 -
植物自私基因首次被我科學家發現:打破經典遺傳規律
2018-06-11 07:31 科技前沿 -
美國超算奪回世界第一 比“神威”快60%
2018-06-09 13:03 觀察者頭條 -
“造島神器”天鯤號首次海試
2018-06-08 20:22 -
NASA宣布火星生命相關重大發現
2018-06-08 10:31 -
集成電路關鍵基礎材料實現量產 擺脫進口依賴
2018-06-08 08:49 -
2018自然指數排名:中科院連續6年位列科研機構首位
2018-06-08 08:14 科技前沿 -
99.999999999%純度的電子級多晶硅,我國也能出口了!
2018-06-07 14:09 科技前沿
相關推薦 -
“英國終于還了”,中國又躺槍 評論 14“拜登罕見透露”,國際油價狂飆5% 評論 62事涉中國,“德國將投反對票,西班牙呼吁妥協” 評論 120面臨“至暗時刻”,烏方討論“用土地換入約”? 評論 297伊朗、真主黨:徹查外國滲透 評論 214最新聞 Hot
-
“英國終于還了”,中國又躺槍
-
“內塔尼亞胡用了我的衛生間,然后就檢測出了竊聽器”
-
“面對中國電動汽車軟件,美國太弱沒啥籌碼”
-
“拜登罕見透露”,國際油價狂飆5%
-
事涉中國,“德國將投反對票,西班牙呼吁妥協”
-
“歐盟落后中美,再不改變就會消亡”
-
轉折點來臨,德國外長將訪華?
-
涉臺海,俄外長最新發聲
-
“在這個世界中,美國不是穩定的錨,而是需要防范的風險”
-
面臨“至暗時刻”,烏方討論“用土地換入約”?
-
伊朗、真主黨:徹查外國滲透
-
“‘生兒育女’后,馬斯克政治立場快速轉變”
-
以色列或打擊伊朗核設施?拜登:不支持,但…
-
“你可以嘗試從表面上踢走中國,但最終會發現…”
-
以軍首次報告陣亡,真主黨:造成以軍大量傷亡
-
“中概股暴漲已讓空頭血虧70億美元,損失慘重”
-