从魅族用户被恶意勒索谈互联网信息安全

近日有网友在微博、魅族论坛反应:自己的手机不知不觉被锁定了,下方还显示某个手机号,提供解锁服务,收费80到几百元不等。很显然,这应该属于一次魅族Flyme被“撞库”的事件。

12日下午,魅族论坛也正式发布信息,确认了此次“撞库”事件,表示已报警并提交相关证据。用户一旦遭遇恶意锁定,不要与不法分子联系,直接拨打魅族客服电话400-788-3333,魅族将协助恢复正常使用。

  撞库,熟悉的陌生人

说到“撞库”,也许很多人并不了解,但在信息安全的黑色产业链条中,这其实是一种并不高级的攻击手法。具体来讲,就是黑客会事先购买或收集互联网上已泄露的用户账号信息,生成对应的“字典表”,再尝试用批量组合的方式,通过这些邮箱名、密码去登陆其他的网站。

简单举例,比如你在淘宝上购买过商品,如果你的信息被泄露或者被黑客获取过,黑客就会用这套ID和密码去登录京东、亚马逊、当当等购物网站。此时如果你在这些网站上使用的是同一套ID和密码,那么你就中招了。

这其中确实存在撞大运的成分,不过对于很多人来说,为了记忆方便都会采用一套账号密码登录多个网站,且长期不更换密码设置,这就让“撞库”的成功率大大增加。从魅族用户此次中招的情况看,黑客所谓提供的“解锁服务”,其实就把他盗取的密码再还给你。

前端,拖库洗库一条龙

既然撞库的逻辑,是黑客用一套或者几套账号和密码去“撞大运”,那么黑客手里的这些数据又是怎么来的呢?对于这个工种,行业有个专业术语叫做“拖库”,就是通过黑客技术侵入到网站的后台,获取各种数据并将其拖走,进而造成信息的泄露。

当然,被拖出来的数据有些并不能直接应用,“洗库”这个工种便应运而生。黑客通过不同数据库获得的信息,通过技术手段将相同或者类似的数据,进行归纳比对、分析“清洗”,最终形成拖库时可以使用的“字典”,并将这部分变现售卖牟利。

以此次魅族Flyme的撞库事件为例,其实用户只要定期更改密码就会大大减少中招的可能。

防御,别忘记定期更改密码

对普通网民来说,尤其涉及网络支付渠道的账号,一定要定期更换密码。在密码设置方面,也尽量设置为“数字+字母+符号”的高级密码,以免被黑客轻易攻克。此外,同一套账号密码也尽量不要用在多个网站,尤其是同类型的网站,否则很有可能遭遇不法分子“撞库”攻击。

在此次拖库事件中,魅族Flyme也是受害者,尽管自身有非常完善的安全体系,但是也很难鉴别违法分子通过其他渠道或平台获取用户名和密码明文,以普通用户方式登录系统的情况。所以技术上进一步加强系统的安全性,也是必不可少的。而对于国家相关立法部门,也应该加大对信息安全黑色产业链的打压力度,通过立法监管的手段来保障网民的信息安全。

在信息洪流的今天,网络已经渗透到了人们生活的各个角落。让人们彻底远离网络,无异于因噎废食,但是每个在网络海洋中漂泊的人,对于自己的信息数据安全也需要格外重视,以免产生各种不必要的损失。

本文转自d1net(转载)

时间: 2024-10-07 19:08:21

从魅族用户被恶意勒索谈互联网信息安全的相关文章

部分魅族手机被恶意锁定 黑客勒索付费才能解开

9月,手机行业"黑天鹅"事件频现.在三星Note7电池爆炸声音尚未平息之际,又曝出iPhone7 Plus在任务繁重的情况下会发出噪音,魅族手机用户被恶意锁定,黑客勒索付费才能解开.这个行业怎么啦? 即使不出现产品故障,要在当前智能手机市场维持增长已经十分艰难,尽管各大厂商都在加大投入,然而竞争成本的增加,也在加速手机企业淘汰赛,在过度竞争的市场里,洗牌是随时可能发生的事情,今后,中小品牌的日子将更加难过.事实上,不管是苹果.三星还是魅族,犯错的代价就是面临被市场淘汰.市场发展也证明了

黑客攻击云盘关闭 魅族用户体验接连被吐槽

被称为"演唱会公司"的魅族正处在它的黄金时代,即使增速放缓,其上半年的销量也创下了历史新高.但与此同时,这家昔日以"工匠精神"著称的小而美的手机厂商,正让它的一些老用户觉得越来越陌生. 近日,部分魅族手机用户被黑客攻击屏幕遭恶意锁定.魅族官方发布公告称,这是一次恶意撞库行为,但仍然引发了部分用户的不安全感. 紧接着,魅族宣布关闭云盘服务而再度引发部分用户不满.事实上,魅族此前就遭遇过用户信息泄露问题:近两年3·15公布的魅族手机投诉率也遥遥领先.销量上突飞猛进的魅族

Swift语言恶意勒索软件出现:面向macOS伪装成破解工具

据外媒AppleInsider报道,一种新的以Swift语言编写的恶意勒索软件开始浮现互联网,其攻击目标为macOS系统的盗版软件用户,其伪装成Adobe CC软件或者微软Office for Mac 2016等常用生产力套件的破解工具传播.一旦感染,其就会开始将用户的文件和数据加密并要求支付来解锁,更加恶意的是即使用户真的按要求支付,该勒索软件也不会为你解锁任何文件. 据安全研究人员Marc-Etienne M.Léveillé发现,该恶意软件始于BitTorrent站点传播,其伪装成Patc

以新浪网为例谈互联网产品之间的打通问题

      我们谈互联网产品之间"打通"这个话题.照例,为了说明道理,我们会拿别人网站的案例来解释.       先看案例:新浪网的新闻.UC聊天.微博之间.       在访问新浪新闻时候,右下角会有一个浮动窗的标题栏.说要不要跟一起看这个页面的人聊聊.       点开之后发现是新浪UC聊天室.我于是可以说话了.还被提示可以跟某人私聊.(其实这里解决了很大的"用户互动"的问题,这次不表.)          我的问题出现了,我在这写,跟新闻评论有什么关系吗?写了

安全从业者谈互联网金融的安全隐患

本文讲的是安全从业者谈互联网金融的安全隐患,我是一个数据库安全从业者,尽管每天会听到.看到.处理该领域相关的安全事件,但基于侥幸心理,从概率角度来推断,从未想过,从未发生过,这种事情真的会落到自己的头上.尽管我每天有数通电话是来自各种银行担保.投资理财.外汇交易,但这些,都没有能够足够触动到我那根敏感的神经,直到一个与往常一样的下午,这件事的发生... 我同时是一个互联网模式的拥趸,各种与此相关的新鲜事务,最新应用,我都会勇于去尝试,期间不吝惜提供个人相关信息,这些信息包括,姓名.电话.邮箱,甚

当我们谈“互联网思维”时,我们在谈些什么?

编者按:"用户至上""专注产品""社会化媒体营销"--关于"互联网思维",我们太常听到这样的解读.在听多了极客们对这一议题发表的看法后,我们不妨来听听另一种声音.此篇投稿来自北京电影学院的一名摄影研究生,微博@宋大象. 在他看来,"互联网思维"是一种触类旁通.举一反三的思维模式,但真正能够运用自如的人少之又少:当圈内人都在争相解读我们所处的时代时, 请不要忘记20世纪的哲学家们--居伊·德波.让·鲍德里亚.

王建宙谈互联网两大趋势:云计算和移动化

本文讲的是王建宙谈互联网两大趋势:云计算和移动化,[IT168 资讯]达沃斯世界经济论坛素有"经济联合国"之称.各行业的闭门会议也是倍受关注.在今年的"国际商业领袖"闭门会议上,参加会议的100多名全球重量级CEO中,有一位唯一的中国委员,他就是中国移动有限公司董事长兼CEO王建宙先生. 董事长兼CEO王建宙说:"从目前情况来看,大家谈的比较多还是互联网,互联网下一步的走势怎么样,大家都有一个比较一致的观点,第一由于新的技术的产品,比方说云计算的技术,使我

马化腾谈互联网企业“走出去” 机会今生难得

中介交易 SEO诊断 淘宝客 云主机 技术大厅 "上会"以来,一直低调应对记者们围追堵截的"小马哥"马化腾,今天主动约请媒体召开沟通会,谈履职心得,一次性满足了各路记者的好奇心. "现在是腾讯发表财报之前一个月,按道理应该是静默期."马化腾先是解释了"上会"期间为何如此低调.他说,每天都有记者要求采访,也有很多条子递过来,但因为时间有限,又处于财报静默期,因此组织了这次小型沟通会. 谈互联网企业"走出去":

企业应对恶意勒索软件有新招:大量存储比特币

如果遇到恶意勒索软件肿么办?是按照上面的提示信息支付赎金还是寻求帮助,面对这种场景,相信很多人都比较纠结. 企业更愿拿钱"买平安" 恶意勒索软件可以被看做是一种流行的木马,通过骚扰.恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财.近日 Citrix公司的研究报告称,一些公司正在囤积比特币以应对这些威胁,这样就可以快速支付勒索赎金而且不影响企业的正常运营.目前恶意勒索软件已经不仅仅针对企业,私人用户也会遇到恶意勒索软件.根据勒索软件所使用