独家分析 | 借贷宝被拖库导致裸条泄露?黑客老司机解析10G“资源”背后故事

   事情还要从微博说起,某微博用户爆料女大学生遭遇裸贷威胁,裸条信息被兜售。当时“裸贷”等字眼并不熟悉,然而却涉及一个大家所熟知的借贷平台——借贷宝。

裸条是怎么产生的?

接触过信用贷款或者高利贷的人也许了解,由于普通大学生的还款能力不高,很多情况下无力偿还贷款,一般情况下贷款放贷是不会给大学生放贷。然而大学生群体又确确实实是缺钱的一批人,于是就有人借机想出了一个怪招 ——“裸贷”。

【网上流传的裸条图片】

他们信奉的是“你还不起没关系,我想办法逼着你家人朋友替你还便是”,因此通常裸贷有这些特点:

  • 要求女大学生“裸持”(以手持身份方正的裸照为抵押),有的甚至要求她们拍摄一段不可描述的隐私部位特写视频。
  • 要求女大学生手写一段承诺,如果逾期未还款,对方可以任意处理这些私密内容。
  • 出借人通常承诺只要及时将贷款还清就会及时删除这些内容。
  • 借款周利息非常高,据悉许多借款周利息高达25~30%。

【民间论坛流传的“裸条”之一】

许多借贷者从第一次裸贷开始,就埋下了一颗“定时炸弹”。有的借款者第一次借贷未按时归还,就通过平台二次借贷来偿还第一次的贷款,同时延误还款除了高额的借贷资金还有逾期管理经费,由此产生的雪球效应将借贷者牢牢套住。

最后,有的贷款者则会通过私密信息向借贷者的家人朋友相逼,以收回贷款及利息。据微博网友透露,有些人甚至还可能提出威胁性交易卖淫等方式偿还,俗称“肉偿”。

假扮“老司机发车”,大量网友中招

此次事件很快引起了借贷宝以及相关部门的重视。12月1日,借贷宝方面成立了用户权益保护部,发出100万元悬赏,协助警方抓捕“10G裸条照片”的源头,并且借贷宝呼吁广大用户举报“裸条”放贷者,为警方破案和抓捕相关违法人员提供重要线索者,借贷宝将予以丰厚现金奖励。

然而,在泄露的源头尚未完全查明之际,出现了这么几种人:

  • 求下载地址和真相的围观群众
  • 感慨裸贷双方价值观败坏的批判者
  • 伺机售卖淫秽色情的不法贩子
  • 假扮老司机传播木马的不法分子

“大量女学生通过借贷宝借钱不还钱,被胁迫留下的视频和照片正在流出”。消息一经流传,各路不明真相的群众纷纷在聊天群要求“老司机带路”,希望能够了解事件的“真相”和相关细节。

然而,大量的木马病毒也搭上该热点扩散开来。

有网友反馈,他在聊天群里看到 “借贷宝不雅照10G完整版”链接后,点击下载了一个压缩包,压缩包中含有一个名为“专用播放器”的exe文件和一个网页快捷方式。尽管安全软件对此压缩包已经发出木马警报,该网友秉着探索事件真相的态度,关闭了安全软件,点击运行了所谓的“专用播放器”,谁知电脑随即出现异常。

【网络上流传的所谓“不雅视频”】

片刻,桌面冒出一大堆流氓推广软件,右下角还弹出充斥着美女诱惑的游戏广告,这时台才明白电脑已经被木马侵占,自己追求“事件真相”的想法落了空。

借贷宝被“脱裤”?专家:无稽之谈

部分关注网络安全的读者向宅客频道求证:“借贷宝10G数据流出”的内容不免让人和之前出现的网站被黑客拖库(网站数据被黑客遭拷贝)事件联想到一起,毕竟看起来同样都是“某某网站XXG数据泄露”。

为此,雷锋网(公众号:雷锋网)宅客频道专门请教了来自奇虎360的互联网安全专家,专家表示:

从目前情况看来,没有任何证据表明借贷宝是被黑客拖库的。通过对网上流出的数据进行简单的技术分析, 可以初步判断并不是“拖库”行为,也就是说并不是借贷宝公司的数据库被盗走。

数据库一般有一个标准数据格式,如果是借贷宝被拖库,那么泄露的应该是用户账户、密码。总之从目前情况看,文件的储存方式、命名方式与数据库特征均存在较大的差异。

宅客频道编辑一边脑补着专家观摩分析10G流出数据资料时的样子,一边遵循着专家的思路进行大胆猜测,数据流出来源更可能是这两种情况:

  1. 故意炒作行为或者报复行为。
  2. 借款方遭遇黑客入侵导致数据流出。

【网上流传的数据泄露截图】

根据流出文件夹的命名方式,至少应该为两个人的存储资料,可能是这两个人的电脑被入侵后,资料被拷走,不法分子然后放到了网上。也有可能是借款不还,人员或者公司对他进行报复,也不排除员工离职对公司有怨言,因而用这种方式对公司报复的情况。

宅客频道注意到,在照片中也有一些正常的衣着正常,手持身份证借贷的行为,可能是正常借贷行为,这些照片并未和“裸持”照片区别放置,更像是个人随意进行分类,因此公司行为的可能性较小。

雷锋网宅客频道(公众号:宅客频道)在此也建议广大网友:不要轻易下载网上流传的所谓不雅视频,避免遭受借题发挥的不法分子的恶意软件攻击。警方正就此时进行调查,网友不要通过网盘、社交媒体等网络渠道传播“裸条”照片,因为涉嫌传播淫秽物品罪,而警方将积极采用法律手段严厉打击“裸条”放贷者和恶意传播淫秽照片的相关责任人。

   

  

  本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2025-01-01 15:07:51

独家分析 | 借贷宝被拖库导致裸条泄露?黑客老司机解析10G“资源”背后故事的相关文章

借贷宝有多少人看得懂?借贷宝系统崩溃分析

借贷宝官方20元现金领取地址:http://qiangqian.jiedaibao.com 借贷宝app下载地址:http://jdb.jiudingcapital.com/phone.html 官方顶级邀请码:C8E245J      东方人或者更确切的说是中国人似乎对8是有一种特别的钟爱.8月8号8点8分8秒,这样的日子这样的时刻在往年是没有多少人会注意,而昨天的8月8号8点8分8秒让互联网上的人炸开了锅,我是其中之一. 借贷宝有一个推广活动,由于这个活动提前造势,吸引了广大网民的参与,在活

借贷宝的上云选择

借贷宝首创熟人间单向匿名借贷模式(即借款人实名.出借人匿名),通过互联网人与人之间的连接机制,实现直接金融交易:利用熟人之间的天然关系,极大程度的减少甚至消除信息不对称:还利用熟人圈的声誉机制和信息收集便利,实现对恶意欠债者的天然约束与高效催收. 面临的挑战 借贷宝App推出以后,立刻受到市场追捧,蝉联Apple Store免费排行榜第一名.然而,如此大规模的并发请求却导致了系统的超负荷并发.在采用了传统的集中式物理架构之后,应用系统仍旧因访问量巨大而下线.于是在紧急关头,借贷宝面临着新增设备或

拖库还是撞库?网易邮箱罗生门

       从乌云言之凿凿的报告和网友的如潮控诉来看,网易邮箱信息泄露,似乎已经被坐实. 然而,对于数据泄露的方式,网易和乌云存在着一定的分歧.那么,乌云在说什么,网易又在说什么呢?我们可以简单梳理一下. 1.10月中旬开始,不断在微博爆出iPhone被锁.用网易邮箱注册的iCloud服务出现异常等等事件. 2.10月18日,网易公开回应,称自身安全不存在问题,泄露是由于用户用与网易邮箱相同的资料在其他网站注册,而其他网站的资料泄露所致. 3.10月19日乌云发布报告,称发现网易存在漏洞,可能

ShopEx曝SQL注入漏洞电商网站面临“拖库”威胁

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,乌云漏洞平台爆料称ShopEx4.8.5版存在SQL注入漏洞(http://www.wooyun.org/bugs/wooyun- 2010-08597),黑客利用该漏洞可获得网站管理员密码,进而控制网站服务器,窃取用户帐号密码(又称为"拖库").360网站安全检测平台发现,目前绝大多数ShopEx网站用户均存在该漏

厉害了黑科技,动态安全下的防拖库原来可以这么简单!

[51CTO.com原创稿件]9月28日,中国高校数据泄密违法处罚第一案诞生--国家网络与信息安全信息通报中心通报:淮南职业技术学院系统存在高危漏洞,系统存储的4353余名学生身份信息已经造成泄露.据悉,该校招生信息管理系统存在越权漏洞.后台登录密码弱口令.重要数据无备份.无加密等多处疏漏,被犯罪分子通过拖库.刷库等不法攻击行为窃取机密数据. 这是中国高校第一案,但绝对不会是最后一案.安全分析机构Risk Based Security(RBS)发布的年中报告也佐证了这一点:截至2017年6月,全

对抗拖库 —— Web 前端慢加密

0×00 前言 天下武功,唯快不破.但密码加密不同.算法越快,越容易破. 0×01 暴力破解 密码破解,就是把加密后的密码还原成明文密码.似乎有不少方法,但最终都得走一条路:暴力穷举.也许你会说还可以查表,瞬间就出结果.虽然查表不用穷举,但表的制造过程仍然需要.查表只是将穷举提前了而已. 密码加密,用的都是单向散列计算.既然单向,那就是不可逆,那只能穷举.穷举的原理很简单.只要知道密文是用什么算法加密的,我们也用相同的算法,把常用的词组跑一遍.若有结果和密文一样,那就猜中了. 穷举的速度有多快?

解决借贷宝提现失败的问题

1.在手机中我们点击"借贷宝"进入后如果看到我们有余额了我们只要点击"提现"细节如下所示 2然后我们只要输入自己余额数量的金额了,然后点击"提现金额" 3.输入提款密码,即可完成提现 如果我们碰到"余额不足"或"系统过于繁忙导致"可能这一会提现不了了. 4.换时间重新提现就成功了,并且收到了短信 借贷宝提现很简单除非系统忙或金额不足会导致提现失败了.

利用SQL注入漏洞拖库的方法_Mysql

想在本地测试的话,可以在此免积分下载:利用SQL注入漏洞拖库 同上一篇文章一样,我们需要创建数据表,并在表中出入几条数据以备测试之用. 在数据库中建立一张表: 复制代码 代码如下: CREATE TABLE `article` ( `articleid` int(11) NOT NULL AUTO_INCREMENT, `title` varchar(100) CHARACTER SET utf8 NOT NULL DEFAULT '', `content` text CHARACTER SET

数据安全 | 黑产研究之拖库

前言 通常web业务的重要数据诸如账户.交易信息都会存储在数据库中,这也使得数据库成为黑产攻击的重要目标.所谓拖库,就是通过入侵网站,非法获取数据库内容.本文将从黑产的动机.常见手段和如何防范三个角度讲解下拖库的相关知识. 动机 黑产进行拖库的动机很多,我归纳主要有以下几种. 商业打击 主要目的不是将窃取的数据变现,而是通过散播消息,从商誉的角度打击受害企业,这种对电商.P2P.保险企业尤其致命,可以让广大消费者对该企业的安全能力产生严重怀疑以至于不信任. 利益驱动 主要目的是将窃取的数据变现.