超过30%的用户密码或账号被盗窃

引发2010年来安全领域最大的震荡,微软、全球各大安全机构以及数十亿台电脑均面临一场严酷考验。可牛CEO傅盛为此连续发布多条微博,从该漏洞引发的安全威胁解析网络安全的现状和趋势。傅盛(http://t.qq.com/keniufusheng)透露,在利用“LNK图标漏洞”实施的攻击中,用户看到图标即会中毒,代表网络安全的形势日趋严峻。傅盛还指责微软紧急推出的应急解决方案是“晕招”。  “新一轮木马攻击狂潮将来临”“这将可能引发木马攻击的新一轮爆发”,傅盛在微博上预言。他所提到的正是目前全球安全业界共同关注的“LNK图标漏洞”问题,“这个漏洞的独特在于,以前的木马至少要点击执行才会运行,而这个漏洞将导致用户只要看到了文件夹,就会中毒。”实际上,与之类似的木马病毒在几年前也曾肆虐互联网。当时有一个名为“新欢乐时光(VBS.KJ)”席卷了全球电脑,其特征也是在每一个Windows文件夹中生成同样的两个隐藏文件,只要打开该文件夹,不需要点击任何文件即会感染。但当时互联网普及程度、网民数量和现在无法相提并论,“LNK图标漏洞”可能带来的传播和危害远远更高。傅盛宣称,可牛17号就截获了利用该漏洞传播的木马,安装最新版本的可牛免费杀毒不仅可以让用户免于感染,对已感染的用户也可实现彻底查杀。  千亿私人财产面临严重威胁有数据显示,以2009年为例,中国互联网的网民已经有3.84亿,而09年网游、网购、增值服务的市场规模约为2853亿,还不包括网络炒股、网上银行等。简单推算,平均每个用户账号价值743元。2010年这个数字还在增长。而根据CNNIC最新报告显示,2010年上半年超过30%的用户密码或账号被盗窃,如此推算,是936亿的财产安全受到严重威胁,这个数字还不包括网络炒股、网上银行等涉及更大资金流的网络服务。在如此庞大的利益诱惑之下,木马制造者与安全厂商的“猫捉老鼠”游戏将愈演愈烈。傅盛表示 “一个木马从业者,每个月偷几个帐号就能收入超过当地最低工资标 准,偷几十个就能小康,偷成千上万个帐号个就能买得起房买得起车。而他所需要做的,只是坐在电脑前罢了。如此小投入大产出的事情,让 很多人都趋之若鹜。显然,利益驱动是安全形势持续恶化的本质原因,邪恶与正义的斗争会更趋激烈,“奥特曼有永远打不玩的小怪兽”。  最近二十天木马将集中爆发傅盛表示,离微软发布补丁的时间还有20余天,在可以预见的是,在这20天里,整个网络的木马传播速度和广度将数十倍于往日,在这段时间里,大家上网、使用u盘、打开外来压缩文件都需要格外小心,一定确认是否安装了安全厂商提供的临时解决方案。 微软解决方案导致用户桌面图标和开始菜单变白(腾讯科技配图)由于此漏洞危害较大,今天微软紧急推出了应急解决方案,但此解决方案导致用户的桌面图标和开始菜单变白。傅盛甚至谴责微软“出此晕招”。据了解,这个“LNK图标漏洞”波及所有流行的Windows版本,意味着全球数十亿台电脑都将面临安全威胁。攻击者利用该漏洞制作一个特殊的LNK文件(快捷方式),当Windows正常加载解析该LNK文件时,会自动执行指定的恶意程序,即所谓“看一眼就会中招”。包括微软、全球各大安全厂商在内的整个安全业界都已严阵以待,准备迎接这一波木马病毒的席卷。

时间: 2024-09-23 21:14:22

超过30%的用户密码或账号被盗窃的相关文章

编写一个java代码接受用户输入的账号和密码 给三次机会。但是运行后输入后显示错误。

问题描述 编写一个java代码接受用户输入的账号和密码 给三次机会.但是运行后输入后显示错误. package www; import java.awt.*; import javax.swing.*; import java.awt.event.*; public class SwingJFrame extends JFrame implements ActionListener{ JLabel jb1=new JLabel("输入帐号:"); JLabel jb2=new JLab

阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露

本文讲的是阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露,如果你有Taringa(也被称为"拉丁美洲的Reddit")网站账号,那么请注意,你的账户详细信息可能已经在大规模数据泄漏事件中泄漏出来了,据悉,此次约有超过2800万用户的登录信息受到影响. 关于Taringa Taringa是一个来自阿根廷的社交网站,有西班牙语及葡萄牙语两个版本,其重要流量来自拉美国家及西班牙,诞生于2004年.在Taringa社区,用户只需在线注册一个账户就能在社区发帖分享

LinkedIn证实网站用户密码泄露:失效后可重置

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间6月7日凌晨消息,职业社交网站LinkedIn董事Vicente Silveira周三在官方博客上发表声明称,该网站的用户密码确实已经泄露. 今天早些时候有报道称,LinkedIn的650万用户密码已泄露,并被发布在俄罗斯一家黑客网站上.报道称,超过30万的用户密码已经被解密,而且更多的密码正在解密过程中.LinkedIn用户总数超过

当谁都能下载到几个最受欢迎网站的用户密码库

当谁都能下载到几个最受欢迎网站的用户密码库时,中国互联网--这个看起来人们曾经可以说悄悄话.购物.存储照片.私人信件的虚拟世界正在揭开最后一层危险的面纱. 近半个月以来,CSDN.天涯等网站的用户密码库陆续被爆出被破解并在网上流传.一场公民个人信息的安全危机爆发. 这看上去只是一个偶然事件,但安全圈内人士判断,CSDN网站几年前就已被攻破,只是这种在"地下"流通的东西,现在普通的人就能够拿到而已.这可能拉出来一个更加复杂的链条.本报接触的国内安全圈的人士称,这两年许多人私下都在交换.共

Linux下基本的查看用户和管理用户密码命令

查看用户a),查看当前登录用户 代码如下: [root@krlcgcms01 ~]# w功能说明:显示目前登入系统的用户信息. 语法:w [-fhlsuV][用户名称] 补充说明:执行这项指令可得知目前登入系统的用户有那些人,以及他们正在执行的程序.单独执行w 指令会显示所有的用户,您也可指定用户名称,仅显示某位用户的相关信息. 参数: -f 开启或关闭显示用户从何处登入系统. -h 不显示各栏位的标题信息列. -l 使用详细格式列表,此为预设值. -s 使用简洁格式列表,不显示用户登入时间,终

【密码】Oracle用户密码系列

[ 密码 ] Oracle 用户密码系列 1.1   BLOG 文档结构图   1.2   前言部分 1.2.1   导读和注意事项 各位技术爱好者,看完本文后,你可以掌握如下的技能,也可以学到一些其它你所不知道的知识, ~O(∩_∩)O~ : ① 用户的 9 种状态含义 (重点) ② 如何解锁账户 ③ 如何修改密码无效状态 ④ 如何获取密码的密文,如何利用密文修改用户的密码 (重点) ⑤ 如何查询失败的登陆次数 ⑥ 11g 密码大小写问题 ⑦ 11g 密码延迟验证 ⑧ 密码复杂性校验   Ti

mantis如何更改用户密码

从MantisBT版本开始,创建用户后,必须由用户通过确认邮件进行修改密码,而管理员无权对用户的密码进行修改.这对于配置mail不成功的情况下很不方便. 以下配置就可以让管理员轻松管理用户的密码 解决方式就是考虑修改Mantisbt PHP程序,增加一个密码修改框,这样管理员就可以直接修改用户密码了. 操作步骤如下: 1) 修改文件 manage_user_edit_page.php   找到<!-- Email -->位置,将以下代码粘贴到下面一行: <!-- Password --&

简单的用户密码管理系统

一.功能 提供软件的一般用户管理系统 二.设计思路及程序实现 1.建立的表:以下表在建立时应该先加密码,程序打开时才由程序传递密码.以避免直接用工具可打开DB文件. ① 用户资料表 用户ID:用户登录时输入的用户名. 用户姓名:用户的真实姓名. 密码:用户密码(在存入前应该进行必要的加密) 权限:用户级别. 有效期开始:该帐号从何时开始有效(下面程序没利用该功能) 有效期截止:何时该帐号不能用. 是否有效:可以让该用户暂时为不可用. 出错次数:用户连续输错密码次数(当有正确输入时复位) 出错限度

系统设置用户密码的功能大全

在使用电脑的时候我们经常遇到各种各样的用户问题,如怎么设置用户密码的有效期,密码到期前提示用户更改密码?如怎么设置用户密码的复杂性,这样可以设置更难破解的密码等问题. 1 点击开始 - 运行 - 输入"gpedit.msc",点击确定即打开组策略.依次展开"计算机配置 - windows 设置 - 安全设置 - 账号策略 - 密码策略",如图: 2 如果你想要了解该功能只要双击该功能,然后点击解释此配置.以下是我的一些建议. 密码最长存留期,不应该设置太长,这样可以