中国IDC圈12月17日报道:“这两天改密码改到手软。”北京CBD工作的白领李浩告诉《第一财经日报》,通过查询,得知自己的天涯账号已被泄露,而他的开心网、人人网、新浪微博等几乎所有账号都使用相同ID、密码,不得不一一更改。

中国互联网正在遭遇史上大规模的用户信息泄露事件——12月21日至26日短短几天时间,多家大型网站的用户数据库被泄露,几千万用户账号和密码被公开。

而业内人士认为,最近公开的仅仅是部分在黑客交易市场中流传很久的老旧数据库,不同黑客组织实际掌握的用户数据库规模应该远大于1亿条,而目前中国黑客的黑色产业链规模价值或达上百亿元。

黑客的利益链

随着泄密事件愈演愈烈,隐藏背后的黑客产业链也浮出水面。

天涯社区公关经理初蒙昨日告诉本报,天涯被盗取的用户账号规模低于网络传言的4000万。不过,业内人士预计,泄露网站数据库的行为可能会引发连锁效应,更多网站的数据会被黑客放出。

此前,CNNIC《第28次中国互联网络发展状况统计报告》显示,2011年上半年,有过账号或密码被盗经历的网民达到1.21亿人,占24.9%.

据360分析评估,上述被盗号的1.21亿网民群体中,80%以上是因为黑客刷库后获取了网民的账号密码数据,危害远远超过盗号木马。

在今年9月的一场信息安全论坛上,Chown Group(信息安全专业委员会)发起者之一李麒曾表示,目前中国黑客的黑色产业链规模价值上百亿元。他举例称,某活跃于黑色产业链的知名黑客,一年能够赚五千多万;一些大网站的数据库是明码标价,一个库端下来,价值六百多万;黑色产业链的人开始向一些网站收保护费,标准是一个月两万。

李麒称,目前黑色产业链已经有了严格的代理制度,金牌总代、区域总代、一级总代、二级总代,制造木马,大木马里再装小木马,针对不同的游戏都能做,此外,从制造木马到买卖、销售、分销、洗信已经有了一条龙服务。

一般而言,单纯倒卖用户数据库并不赚钱,有些数据库经过多次交易后,几百个账号的价格只有几分钱,因此不少黑客盗取用户数据库之后通过发布诈骗信息、转卖给黑公关或竞争对手等多种途径完成利益大化的变现。

例如,不少黑客利用密码库尝试窃取QQ、MSN等聊天软件账号和微博、人人、邮箱等账号,向好友发送借钱诈骗消息,发布广告信息或钓鱼诈骗链接。

一些花销颇多的网游用户也是黑客攻击的重点对象。一些游戏厂商的用户数据库被黑客窃取后,可能被黑客转卖给其竞争对手,成为竞争厂商争夺用户资源的“营销对象”。金山网络安全专家李铁军透露,这些数据在被刚盗取出来时售价非常昂贵,某些游戏厂商上百万的玩家用户的资料包可以卖到百万元的高价。

更严重的情况还有,当黑客利用密码库在网上支付平台自动批量发起交易,如果恰好试探出用户泄露的密码和网上支付密码相同,支付账户中的余额就可能被黑客全部盗取。

国内知名黑客绿色兵团创始人Goodwell昨日亦指出,如果能控制100万的用户电脑终端,不管是恶意插件还是木马或是小软件,只要黑客能“挟持”用户的一些操作,哪怕是打开IE跳到一个默认的导航页面,也能为其带来每年2000万的广告及流量收入。

“明文密码”是罪魁祸首?

在一系列的用户信息泄露事件中,采用的“明文密码”被看做是“罪魁祸首”。

“最不安全的保存方式是直接存储明文,用户密码什么样,网站数据库就存成什么样。这种情况一旦数据库泄露,黑客就可直接掌握所有密码。”360安全工程师石晓虹博士对记者说。

“对黑客而言,明文密码的盗取简直就是探囊取物,不是他们想不想要,而是要不要的问题。”一位受害企业员工对记者说。

CSDN在道歉信中透露,CSDN网站早期使用过明文密码,使用明文是因为和一个第三方chat程序整合验证带来的,后来的程序员始终未对此进行处理。直到2009年4月当时的程序员修改了密码保存方式,改成了加密密码。但是直至2010年8月底CSDN才清理掉所有明文密码。采用明文密码是一个相对低端的模式,很容易就被黑客破解。

而天涯社区表示,由于历史原因,天涯社区早期使用过明文密码,此次被盗的是2009年之前的备份数据,2010年之后升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了用户账号的安全性问题。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2016-09-12 09:44:50
云安全 智能手表泄露银行卡密码?专家:不必过分担心
美国研究人员称,智能手表等穿戴产品存在泄露用户密码的风险!这个消息让不少网友“整个人都不好了”,真是这样吗? <详情>
2015-05-05 14:32:43
云安全 信息“随手”被泄露 你的网上行为安全吗?
“互联网+”时代,我们的生活逐渐与互联网密不可分,用滴滴或快的打车,在网上订餐购物,用微信预约挂号,下载金融软件炒股……这些行为大大方便了我们的生活,但在实现这 <详情>
2012-12-18 10:11:30
互联网 新规拟规定泄露快递信息高罚3万
《快递市场管理办法(修订征求意见稿)》正在公开征求意见,泄露用户信息的快递企业或会被处以5000元以上30000元以下的罚款。 <详情>
2012-10-08 11:01:11
互联网 Facebook被要求解释泄露用户隐私问题
据路透社报道,有报道称Facebook的“时间线”功能出现故障,导致用户的个人对话消息外泄。法国政府已传召Facebook经理向法国数据保护局(CNIL)解释清楚这一问题。 <详情>
2012-01-05 10:59:39
云安全 沙特黑客网上泄露以色列信用卡信息
新华社今晨电一名“黑客”自称身处沙特阿拉伯,声称在互联网公开大约40万张以色列人持有的信用卡信息。一家以色列信用卡发行商3日承认,大约1.4万张信用卡“遭黑”。 <详情>
从CDN到AI:Akamai开启云与AI新篇章
2025-05-12 15:24:21
数据“收开放”政策来了!
2025-05-12 15:02:53
聚焦算网融合与数据中心创新 2025智算行业峰会即将召开
2025-05-12 11:49:00
中兴通讯:AI是不确定性时代最大的确定性 要做网络连接和智能算力的领导者
2025-04-30 21:32:59
总投资超31亿元,通榆云针5000P智算中心项目一期建设即将投产
2025-04-30 10:25:31
中兴通讯发布第三代模块化间接蒸发冷却解决方案,树立数据中心绿色制冷新标杆
2025-04-29 17:08:57
面向未来 Rambus CryptoManager如何重塑数据中心安全格局?
2025-04-29 13:22:16
1年5000P!算力“国家队”京算公司树行业新标杆
2025-04-28 11:01:06
万国数据全国首单“数据中心持有型不动产ABS”在上交所 成功挂牌上市
2025-04-25 11:11:02
供需牵引,生态共筑:2025中国智算产业生态发展大会即将启幕
2025-04-25 10:02:00
智算中心面临“分水岭”:施耐德电气以四维创新驱动价值破局
2025-04-24 14:35:25
上海市启动2024年度全市算力资源摸底工作通知
2025-04-24 13:44:00
聚焦投资、技术与可持续发展——中国—东南亚数字基础设施合作论坛圆满举行
2025-04-23 17:54:00
从算力变革到AI生产力创新 首届酒仙桥论坛丨AIDC创新驱动生产力新变革论坛成功举办
2025-04-22 10:19:00
Rambus 通过新一代CryptoManager安全IP解决方案增强数据中心与人工智能保护
2025-04-16 10:55:15