日前,有媒體報(bào)道稱一個(gè)12G的數(shù)據(jù)包在黑市上開始流通,其中包括用戶名、密碼、郵箱、QQ號、電話號碼、身份證等多個(gè)維度,數(shù)據(jù)多達(dá)數(shù)千萬條。而黑市買賣雙方皆稱,這些數(shù)據(jù)來自京東。
▲ 數(shù)據(jù)分為幾個(gè)維度:姓名、密碼、郵箱、QQ、身份證、電話等
據(jù)了解,最近在地下黑產(chǎn)渠道,這12G數(shù)據(jù)包再次被明碼標(biāo)價(jià)交易,價(jià)格從“10萬到70萬”不等。在此之前,這一數(shù)據(jù)包內(nèi)的相關(guān)信息已被銷售多次,至少有超過百個(gè)黑產(chǎn)者手里掌握著相同數(shù)據(jù)。但最近在黑市內(nèi),這批數(shù)據(jù)又開始流通。
盡管,數(shù)據(jù)庫中的部分用戶密碼都進(jìn)行過MD5加密(需要專業(yè)破解軟件,才能得到原密碼,用時(shí)較長),但已經(jīng)拿到數(shù)據(jù)庫的媒體,根據(jù)部分用戶名和破解的密碼嘗試登錄,發(fā)現(xiàn)其中大部分依然可順利登錄京東賬戶。登陸后,用戶在京東上的訂單、地址、交易信息都一覽無遺。
據(jù)了解,部分賬戶內(nèi)有余額,或者有代金券的,或許已經(jīng)在黑客第一遍“洗庫”時(shí)遭到轉(zhuǎn)移。目前留下的,則基本為交易數(shù)據(jù),包括用戶名、密碼、地址等等。
黑客拿到這些數(shù)據(jù),還可進(jìn)行撞庫操作。業(yè)內(nèi)人士稱,所謂“撞庫”,是一個(gè)黑產(chǎn)的專業(yè)術(shù)語。
什么意思?沒看懂
敲黑板,劃重點(diǎn)了!
京東未否認(rèn)數(shù)據(jù)外泄
11日凌晨,京東發(fā)布聲明回應(yīng)12月10日網(wǎng)絡(luò)流傳的京東數(shù)據(jù)外泄傳聞,聲明中沒有否認(rèn)該數(shù)據(jù)泄露傳聞不實(shí)。
2
安全漏洞出現(xiàn)于2013年且已修復(fù)
聲明中稱,該數(shù)據(jù)源于2013年Struts 2的安全漏洞問題,京東在該安全問題發(fā)生后,就迅速完成了系統(tǒng)修復(fù)。
3
受影響并非京東一家
2013年Struts 2的安全漏洞問題發(fā)生后,當(dāng)時(shí)國內(nèi)幾乎所有互聯(lián)網(wǎng)公司及大量銀行、政府機(jī)構(gòu)都受到了影響,導(dǎo)致大量數(shù)據(jù)泄露。
4
極少用戶未升級賬號安全
京東在Struts 2的安全問題發(fā)生后,就迅速完成了系統(tǒng)修復(fù),同時(shí)針對可能存在信息安全風(fēng)險(xiǎn)的用戶進(jìn)行了安全升級提示,當(dāng)時(shí)受此影響的絕大部分用戶都對自己的賬號進(jìn)行了安全升級。但確實(shí)仍有極少部分用戶并未及時(shí)升級賬號安全,依然存在一定風(fēng)險(xiǎn)。
那么,
是否意味著對自己的賬號進(jìn)行安全升級,
就能完全摒除風(fēng)險(xiǎn)呢?
數(shù)據(jù)泄露并非孤例
京東數(shù)據(jù)泄露問題已經(jīng)不是第一次,2015年,京東就被曝出大量用戶隱私信息泄露。京東在3·15前一日做出回應(yīng),稱“不會(huì)發(fā)生泄露用戶信息的情況”,并解釋稱可能是某些網(wǎng)站泄露了隱私信息,不發(fā)分子利用“撞庫”的手段獲取了用戶信息。除此以外,支付寶和當(dāng)當(dāng)網(wǎng)也遭遇過數(shù)據(jù)泄露問題,雙11期間也接到過關(guān)于蘇寧數(shù)據(jù)外泄的投訴。
我們普通用戶能怎么辦?
如果你懷疑自己的數(shù)據(jù)被泄露,那么,你要跑贏騙子!
現(xiàn)在、立刻、馬上、首先、第一個(gè)要做的事情是改密碼!改密碼。「拿艽a。!修改的不僅僅是京東的賬號密碼,微信、微博、QQ,所有日常使用的網(wǎng)絡(luò)服務(wù)密碼統(tǒng)一修改一遍,尤其是那些使用了和你身份證號、姓名有相關(guān)的密碼,請一定修改成不相關(guān)的密碼。否則,黑客還是可能會(huì)利用你的個(gè)人信息進(jìn)行暴力破解。
如果你確定自己不在這次泄露信息之中,那么恭喜你,但也請你定期更新密碼,因?yàn),你以為安全的未必就是安全的?/span>
關(guān)于使用的密碼,有幾點(diǎn)建議:
1、長,長總歸是好的,你輸入有點(diǎn)費(fèi)勁,別人破解也比較費(fèi)勁;
復(fù)雜,123456789abcdefg雖然很長,但是不復(fù)雜!基礎(chǔ)建議:大小寫字母+數(shù)字=16位密碼。升級版:大小寫字母+數(shù)字+標(biāo)點(diǎn)符號。
多,別所有賬號都用一個(gè)密碼,如果覺得記不住,教個(gè)簡單的方式,相關(guān)性:密碼1是47haoShiyanshi,密碼2可以是69ibpTijzbotij。
2、養(yǎng)成良好的上網(wǎng)習(xí)慣之一,雖然很多人有“殺毒軟件無用論”,但那是針對有非常良好網(wǎng)絡(luò)使用習(xí)慣的人的,如果你辨別不出ta0bao.com和taobao.com的區(qū)別,還是盡量使用安全軟件比較好。
3、養(yǎng)成良好的上網(wǎng)習(xí)慣之二,不要到哪都找WIFI,尤其是沒有密碼的共享WiFi。
4、在涉及到財(cái)產(chǎn)的電商、支付類系統(tǒng)中使用獨(dú)特的用戶名和登錄密碼,開啟手機(jī)驗(yàn)證和支付密碼,提高賬戶安全等級。
信息安全泄露防不勝防,
除了寄希望于安全保護(hù)工作之外,
個(gè)人提高安全意識也很必要!
更多>>熱門排行
更多>>長沙常用電話
長沙社區(qū)排行
·請注意語言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。