歲末年初,網(wǎng)絡(luò)賬戶資料泄露高發(fā)。繼CSDN、天涯社區(qū)等網(wǎng)站用戶資料泄露后,日前又傳出當當網(wǎng)、支付寶等電商網(wǎng)站用戶資料被泄露,涉及用戶數(shù)量超過3500萬人。
據(jù)瑞星最新發(fā)布的2011年度安全報告顯示,由黑客引發(fā)的黑色產(chǎn)業(yè)鏈已經(jīng)成為整個互聯(lián)網(wǎng)行業(yè)面臨的重大問題。截至目前,受害網(wǎng)民已達11.7億人次,同比猛增66.4%。
●網(wǎng)友爆料
當當網(wǎng)、支付寶中招
繼CSDN網(wǎng)站、天涯社區(qū)用戶數(shù)據(jù)泄露后,近期電商領(lǐng)域也頻頻爆出用戶資料泄露的消息。日前,有網(wǎng)友爆料稱,當當網(wǎng)1200萬全字段用戶資料已經(jīng)泄露,其中包含了用戶姓名、郵箱、地址、電話等詳細信息,所涉及的相關(guān)數(shù)據(jù)甚至已在黑市上流通。
支付寶被爆出不幸中招的用戶數(shù)量在1500萬至2500萬之間,這些數(shù)據(jù)正在被用于網(wǎng)絡(luò)營銷。加上“泄露門”事件發(fā)生之初便已中招的走秀網(wǎng)和佳品網(wǎng),目前被這場“史上最大規(guī)模”的用戶信息泄露事件波及的電商行業(yè)網(wǎng)站已達5家。
●網(wǎng)站回應
賬戶資金“非常安全”
記者了解到,在爆出用戶資料泄露后,各家網(wǎng)站紛紛出面澄清。支付寶表示,網(wǎng)上流傳的支付寶賬號信息不是從支付寶泄露出來的,而且只有賬號沒有密碼,對用戶資金安全沒有任何威脅。
支付寶還強調(diào),支付寶采取的是金融級安全標準,以保護用戶資金及數(shù)據(jù)安全,用戶名所對應的密碼及賬戶資金是非常安全的。
京東商城方面的回應則是,經(jīng)過核查并未發(fā)現(xiàn)相關(guān)漏洞,用戶的信息密碼也都通過加密方式儲存,沒有泄露。當當網(wǎng)也發(fā)布聲明稱,網(wǎng)絡(luò)公布的信息數(shù)據(jù)只有極少部分屬實,已經(jīng)泄露的部分數(shù)據(jù)是由于之前遭到網(wǎng)絡(luò)黑客攻擊被盜取,當當網(wǎng)已向當?shù)毓矙C關(guān)報案。
●安全報告
11.7億人次被“毒”害
據(jù)瑞星本周發(fā)布的2011年度安全報告顯示,2011年下半年MSN充值卡詐騙、QQ充值卡詐騙等案例頻繁發(fā)生,瑞星下半年共截獲病毒922萬個,同比上升22.9%,受害網(wǎng)民11.7億人次,同比上升66.4%。
報告指出,在2011年底出現(xiàn)的天涯、新浪等一批知名網(wǎng)站數(shù)據(jù)庫連續(xù)外泄,形成了影響整個互聯(lián)網(wǎng)行業(yè)的安全大事件,給原本已經(jīng)脆弱的互聯(lián)網(wǎng)安全造成了巨大沖擊。
據(jù)了解,黑客利用這些數(shù)據(jù)庫,可對網(wǎng)民發(fā)起多種攻擊。
截至目前,國內(nèi)多數(shù)網(wǎng)站都曾遭到黑客攻擊,肆虐互聯(lián)網(wǎng)的垃圾短信、營銷郵件和釣魚網(wǎng)站,都是利用這些外泄的用戶資料來進行的。而這也激活了互聯(lián)網(wǎng)行業(yè)的黑色產(chǎn)業(yè)鏈。
●專家觀點
行業(yè)競爭引發(fā)竊取行為
對于資料泄露事件頻發(fā)的原因,瑞星安全專家王占濤今天上午表示,這都源于互聯(lián)網(wǎng)的黑色產(chǎn)業(yè)鏈。
據(jù)王占濤介紹,其實黑色產(chǎn)業(yè)鏈概念由來已久,從最早的灰鴿子、熊貓燒香、磁碟機等病毒開始,盜取用戶資料已成為互聯(lián)網(wǎng)行業(yè)不少企業(yè)背后的巨大經(jīng)濟利益來源。
“2005年至2006年,黑客們利用木馬病毒遠程控制用戶的電腦,形成網(wǎng)絡(luò)攻擊。后來,黑客們開始用木馬竊取用戶的QQ、網(wǎng)游賬號。到了2011年,黑客們制造木馬就是為了偷錢。”王占濤說。
對于近期各大網(wǎng)站用戶資料頻頻泄露事件,王占濤認為,黑客并不一定是想直接利用用戶信息行騙,而是將這些竊取到的資料進行售賣。比如,將一家公司的數(shù)據(jù)庫資料賣給其競爭對手。
此外,也不排除一些小網(wǎng)站竊取大網(wǎng)站的數(shù)據(jù)資料的可能。
●提醒
六招降低密碼泄露風險
由于拖庫攻擊發(fā)生在服務器上,普通網(wǎng)民的防護措施僅能相對降低風險,減緩黑客利用的程度,而非徹底防止泄密事件的發(fā)生。
對此,專家建議,普通用戶可以采用以下六項措施來降低密碼泄露風險。
不要信任任何網(wǎng)站的安全防護措施,確定正確的安全策略
不要隨意注冊無關(guān)網(wǎng)站賬號
不要輕易在安全性低的網(wǎng)站購物,提倡貨到付款方式
注冊網(wǎng)站賬號后,應定時更換密碼
利用手機軟件來幫助記憶密碼
盡量采用更多的驗證方式,比如將賬號與手機綁定
本文地址:http://irelandcustomcontracting.com/news/zczx1010.html