小米用户数据泄露频繁发生 黑产黑手隐现于世

摘要: 黑色地下产业回报颇丰,一些不法分子将魔爪一次又一次伸向各个网站,数以千万计的用户隐私数据屡屡被窃。为发烧而生的小米科技公司(以下简称小米)意外中枪在其重要新品发布的

黑色地下产业回报颇丰,一些不法分子将魔爪一次又一次伸向各个网站,数以千万计的用户隐私数据屡屡被窃。“为发烧而生”的小米科技公司(以下简称“小米”)意外中枪——在其重要新品发布的前一天,被爆料用户数据库泄漏,约800万个涵盖用户名、密码、短信、通讯录等私密内容裸奔于网上。黑色地下产业链缘何如此猖獗?谁来管管这屡治不绝的地下黑手?

数据泄露频繁发生 黑产黑手隐现于世

14日,小米公司相关负责人接受新华社“中国网事”记者采访时确认,数据泄露事件确有发生。经乌云漏洞报告平台证实,小米数据库已在网上公开传播下载,与小米官方数据吻合。

“小米数据泄露和网络地下黑产有关系么?”

“必然有!”某安全产业界资深人士十分确信地回答。

所谓黑产,就是不法分子利用计算机技术漏洞获取利益的一个地下产业。在地下黑产中,成熟的产业链条已经形成,有偷取数据的、有贩卖倒卖数据的、有利用数据推销诈骗的,也有直接利用网民网银数据盗取财产犯罪的。也就是说,除了网银账户、密码这样的信息可以直接进行侵财犯罪,网民的手机号码、家庭住址、兴趣爱好等隐私信息,也是黑产中较为常见的交易商品。

早在小米公司官方承认数据漏洞之前,就已经有网友反映收到了大量的诈骗电话,电话源头能提供用户的准确信息,姓名,地址,电话,商品购买记录等等,以货到付款的方式进行产品推销及其他诈骗行为。

小米作为一家快速成长的手机厂商,本身就备受关注。而由于其粉丝经济的发展策略,论坛是小米科技非常重视的社区产品。这次用户信息泄露涉及数百万小米论坛用户,更是受到业界极大关注。小米对此快速进行了回应,并发布公告称:2012年8月后注册小米账号的用户在本次事件中完全不受影响,对在此之前注册小米论坛账号,且在2012年8月后未修改过密码的用户,出于安全考虑,小米将通过短信、邮件等方式提示其尽快修改密码。

据熟悉黑产的互联网安全产业界人士介绍,不仅此次小米800万用户数据泄露事件和黑产有关,此前“心脏出血”漏洞、IE浏览器漏洞等事件曝光后,都引发了地下黑产市场的火爆异常。

记者在一名资深安全技术专家提供的数据中看到,某省一工程类人员相关信息数据一览无余,比如工作编号、姓名、身份证号码等信息,不仅有着具体的个人信息,还有这些人员在相关网站登录时使用的密码、验证信息等。

时间: 2024-09-18 14:30:15

小米用户数据泄露频繁发生 黑产黑手隐现于世的相关文章

乌云确人小米用户数据泄露消息

 微博上的风似利刃在13日23点左右发布了微博声称,"根据知情人的爆料,目前疑似小米手机论坛的用户数据库正在黑客界广为传播.预测大概有800W数据,其中多为13年左右的老数据.请小米用户注意修改自己手机密码. " 而国内安全问题反馈平台乌云跟进这条消息同时并转发称,"有可靠消息声称小米的论坛数据库疑似遭到了泄露,大概会影响到2013年的800w用户数据,目前消息的真实性正在确认中,我们希望知情人士可以提供线索,同时也请小米用户做好修改密码的准备,因为泄露信息很可能会间接影响到

小米用户数据泄露,官方回应开源闯的货

在昨天晚上,乌云网方面证实了小米论坛官方数据库遭到泄露,而在数据中涉及到了数百万论坛注册用户.而黑客根据泄露的数据就可进入小米帐户,并且通过小米云服务获得通讯录.照片等信息.而在互联网高度普及的今天,许多人是为了方便好记于是往往在所有的地方使用同一组ID和密码,从小米论坛.网易邮箱.新浪微博到天涯社区--当黑客"拖库"后就对目标帐号进行"试探"的成功率可能会大大提高. 在今天上午,小米官方发布消息回应称:"经过查实,的确有部分在2008年8月前注册的论坛帐

垃圾邮件服务器数据泄露 惊现7亿条邮件地址数据 暴露了Onliner垃圾邮件黑产

近日,来自巴黎的恶意软件研究人员Benkow发现,一台服务器因配置不当,被Onliner 垃圾邮件 僵尸程序(Spambot)入侵并利用,入侵的服务器中存有7亿多条数据供Onliner使用,包括大量的邮件地址.密码和SMTP配置.随后,研究人员Troy Hunt将这些数据添加到了自己的"Have I Been Pwned (HIBP)"网站及服务中. Onliner垃圾邮件服务器数据泄露 对涉事服务器进行追踪,发现其IP地址位于荷兰.Hunt在昨天的博文中写道, "我和Ben

全球首例!黑产利用SS7漏洞接管用户手机卡偷钱

本文讲的是全球首例!黑产利用SS7漏洞接管用户手机卡偷钱, 据The Register援引Süddeutsche Zeitung消息,近日德国出现一起利用SS7协议漏洞盗取银行账号案例. 安全专家多年来一直警告,移动运营商间的通讯协议SS7存在严重漏洞,可能会被坏人滥用,例如将某人的电话和短信重定向到攻击者的设备.现在,第一起滥用漏洞造成资金损失的案例出现了. 西班牙电信运营商O2的德国分部向媒体确认,有攻击者利用SS7漏洞拦截用户手机接收的短信来突破他们银行账号的二次验证保护机制,并将钱洗劫一

传小米论坛用户数据泄露

摘要: 5月14日,有消息在13日晚间爆料称小米论坛用户数据库疑似泄露,涉及800万小米论坛注册用户:现在,据国内安全问题反馈平台乌云的最新消息,小米论坛官方数据确实遭受了泄露事故 5月14日,有消息在13日晚间爆料称小米论坛用户数据库疑似泄露,涉及800万小米论坛注册用户:现在,据国内安全问题反馈平台乌云的最新消息,小米论坛官方数据确实遭受了泄露事故. @乌云-漏洞报告平台,"小米数据库泄露事件最新进展:乌云君已将最新的用户报告提交给了官方,结果指明官方数据确实遭受了泄露事故,影响800w左右

【​突发】小米用户物流信息在黑市疯传!米粉警惕诈骗风险

 威胁情报平台白帽汇消息,有情报显示,一大批小米的用户信息已经遭到泄露,正在黑市中流通. 根据情报分析,这批信息的真实性很高.白帽汇平台分析员向雷锋网透漏: 根据"线人"内部消息,这次泄漏的信息达到了几十万人次,其中2016年的数据有几万人次. 初步判断这批用户数据泄漏点是物流相关平台,因为在泄露的信息中,没有用户的账户信息,仅仅是物流信息. 从目前的快递单号来分析,这些泄露出来的信息全部是EMS快递,这种情况出现,很可能是因为EMS的平台出现了漏洞被黑客盗取了数据.如果以上推论成立的

大数据与网络黑产

随着互联网不断深度介入人们的生活,网络上也在源源不断积累起大量数据.这些数据就像散落在互联网生态中的粒粒珍珠,诱惑着网络黑产分子瞪大贪婪的双眼,伺机而动-- 记者调查发现,基于这些存在的产业链,上游,是以技术含量最高的职业黑客为主,他们通过挖掘漏洞.编写木马实施入侵,获取数据:中游,是购买这些数据进行欺诈的犯罪团伙,他们应用社会工程学的理论和知识来对用户实施欺诈:产业链的下游,则是支撑整个黑色产业链各种周边的组织,如取钱.洗钱.收卡.贩卖身份证等团伙. 这条近乎完善的黑色产业链,正在挑战很多网络

让黑产上的人变成白帽子,这是未来的方向

在大数据和云计算的时代,互联网正在重构整个制造业和服务业的运行体系,买方和卖方的对接越来越依赖于大数据,而不是实体的店面.中介.数据库的作用越来越重要,但安全却难有保障.本专题中的调查试图呈现互联网数据泄露中环环相扣的链条,而对案例的分析则试图呈现公民个人维权之难,这有赖于互联网法治建设的推进. 天微微亮,大鸟(化名)结束了一晚上的任务,他用凉水洗了一把脸,起身,去公司上班. 在白天,他是某互联网公司的程序员.晚上,他是互联网论坛上活跃的"白帽子". "白帽子"是业

公司信息安全攻防战,互联网千亿黑产的破解与反破解

9成公司的网络安全水平是1-2分,于黑客如探囊取物."云安全的价值,在于能把你拉到3分的水平线上."阿里云肖力说. 9月28日15:45分,阿里云安全资深总监肖力正站在台上演讲,就在他说话的间隙,阿里云的智能系统和人力,正对抗来自四面八方的黑客攻击.这一分钟,肖力背后屏幕上的数字滚动到1,600,809,900次(超过16亿次),这意味着迄此刻为止,阿里云安全当日抵御的攻击数量.包括密码解锁,Web攻击以及DDoS攻击,这些听上去挺陌生的专业名词,是如今黑客们最爱玩的花招. 不像是线下