黑客详解账号泄露全过程:1亿用户已泄露

腾讯科技讯(娄池)12月28日消息,2011年12月19日有着中国黑客教父之称的goodwell龚蔚在其腾讯微博发表了一篇微博再次指出互联网信任危机一触即发,其后的48小时,中国互联网迎来了历史上最大的灾难性的安全事件。腾讯科技特邀请龚蔚从专业角度对本次事件进行深度解析。龚蔚表示,本次黑客公布的用户账号约为1亿个用户账号及密码相关信息,
预计地下黑客掌握了更多的互联网用户账号信息,本次泄露及公布的与实际被黑客掌握的用户账号数相比只是冰山一角,预计有将近4到6亿的用户账号信息在黑客地下领域流传(2011年互联网数据统计,中国互联网网民为4.8亿),这次被黑客公布爆库的网站数据信息只是黑客地下流传的极少一部分。他透露,其中有相当一部分网站采用明文方式存储用户密码,分析预计约有2亿的用户密码为明文存储。其余90%以上的网站采用公开的MD5算法对用户密码进行存储,通过简单的彩虹表碰撞(一种加密密码破解的方法)可以在数秒钟内破解加密存储的密码。以下为本次账号泄露的基本时间表:12月21日:CSDN 640W用户帐户,密码,邮箱遭到黑客泄露12月22日:中国各大知名网站全面沦陷.涉及范围甚广,泄露信息涉及用户相关业务甚多.... 一场席卷全中国的密码安全问题爆发了....12月23日:经过确认 CSDN 泄露 多玩 泄露 梦幻西游帐户通过木马泄露 人人网部分泄露12月23日:网友爆料 天涯沦陷...7K7K包中包含天涯帐户密码!!!互联网安全何在???12月24日:178沦陷 UUU9沦陷 事态蔓延...12月24日:天涯全面沦陷 泄露多达900W帐户信息...12月24日:网易土木在线也沦陷,数据量惊人...12月25日:百度疑因帐号开放平台泄露帐户信息...12月25日:北京麒麟网信息科技有限公司疑泄露百度与PPLive帐户与密码.并且自身帐户信息全部泄露...12月25日:UUU9.COM被黑客两次拖库..12月25日:事态升级天涯疑泄露4000W用户资料12月25日:178第二次被拖库泄露数据110W条12月25日:木蚂蚁被爆加密密文用户数据,约13W数据12月25日:知名婚恋网站5261302条帐户信息证实...12月26日:myspace泄露,迅雷又成功离线3个泄露包!12月26日:ispeak泄露帐户信息 已验证!请官方通知会员修改密码!12月26日:网络流传包17173.7z中17173.0为178帐户信息,178惨被拖库3次12月26日:网络流传包17173.7z中17173.3为UUU9.COM帐户信息,泄露数据不详12月26日:塞班智能手机网校验准确率高达70%!!或塞班智能手机网沦陷12月27日:网易土木论坛通过碰撞分析密码,用户资料全部属实!共计135文件,4.31G 资料泄露时间疑为2011-07-09 15:09:11(已论坛发帖通知,厂商未回应.)12月27日:178.com彻底沦陷,共计泄露超出1100W+ 数据!12月27日:766验证泄露,泄露数据十余万!12月27日:ys168验证泄露,泄露数据三十余万!12月27日:凡客20W 当当10W 卓越20W 用户资料验证泄露12月28日:太平洋电脑泄露200W用户资料包含用户帐户12月28日:大学数据库泄露,身份证信息泄露,更为敏感内容糟骇客泄露,泄露数据不详,只能靠截图揣摩!以下为本次账号泄露情况的基本信息表:CSDN共计泄露640万个帐号,泄漏信息:帐号、明文密码、电子邮件;多玩:共计泄露800万个帐号,泄漏信息:帐号、MD5加密密码、部分明文密码,电子邮件,多玩昵称;178.COM:共计泄露188万个账号,泄漏信息:帐号、MD5加密密码、全部明文密码、电子邮件、178昵称(178账户通用NGA)天涯:共计泄露4000万个帐号(预计超过4000W数据),泄漏信息:帐号、明文密码、电子邮件人人网:共计泄露500万个帐号,泄漏信息:明文密码、电子邮件UUU9.COM:共计泄露700万个帐号,泄漏信息:帐号、MD5加密密码、全部明文密码、电子邮件、U9昵称网易土木在线:约4.3GB 137个文件,泄漏信息:帐号、MD5加密密码、其他相关数据梦幻西游:约1.4G(木马盗取),泄漏信息:帐号、邮箱、明文密码、角色名称、所在服务器、最后登陆时间、最后登陆IP。北京麒麟网信息科技有限公司:共计泄露9072966个帐号,泄漏信息:帐户、明文密码知名婚恋网站:共计泄露5261302个帐号,泄漏信息:帐户、明文密码Ispeak.CN:共计泄露1680271个帐号,泄漏信息:帐户、明文密码、昵称木蚂蚁:共计泄露13W帐号,泄漏信息:帐户、加密密码、数据库排序ID、其他信息塞班论坛:共计泄露约140W帐号 泄漏信息:帐户、明文密码、电子邮箱766.COM:共计泄露约12W帐号,泄漏信息:帐户、md5(md5(pwd).salt)密码、salt、电子邮箱、数据库排序IDys168:共计泄露约30W帐号,泄漏信息:帐户、明文、电子邮箱当当:共计泄露约10W用户资料,泄漏信息:真实姓名、电子邮件、家庭住址、电话凡客:共计泄露约20W用户资料,泄漏信息:真实姓名、电子邮件、家庭住址、电话卓越:共计泄露约20W用户资料,泄漏信息:真实姓名、电子邮件、家庭住址、,电话谁是幕后的主谋?龚蔚
认为,从某种意义上说任何一个安全厂商都可能是事件之后直接的利益获得者,首次公布CSDN泄密信息为金山一个不知名的技术人员,但事件的第一个出场人物不是这些数据的最早拥有者,且就算凭借他的一己之力也不可能掌握如此庞大的数据,面对事件带来的极大社会影响谁都可以预知,显然作为长期站在黑客对立面的商业公司
肯定不愿意搅这趟浑水。他表示,从技术分析,一个或者几个联合体的黑客团队完全可能掌握这些庞大的地下信息,
但是公布这些信息显然是对他们没有任何价值的,就目前
来看还没有一个黑客团队公布对该事件的任何信息,公布近亿的用户数据就为了一个出名显然不可能。他认为这次得信息泄露就是一场蝴蝶效应,当一部分密码被泄露后,一方面用户首先会做的就是更改他所有网站的密码,而另一方面对于黑客来说,他以前掌握的这些用户账号密码但来自于其他不同的网站,当黑客发现他们的密码将不再有任何的价值和意义时,随即娱乐大众拿出自己掌握的数据来与大家分享一下,用黑客那种独
有的桀骜不驯的性格愚弄和嘲讽这些
所谓的门户网站。这是一种连锁反应。产业链解析龚蔚称,黑客地下产业细分很明确,一旦获得用户
账户信息(黑客们习惯称为刷库),将进行流水化的洗库工作,庞大的群体等待着这些账户密码(黑客俗称洗库),下线洗库的首先判断是否可以登录其他所有的将近500个大型网站,
然后分门别类的区分出不同的账号价值,比如短位QQ账号(5位6位的QQ号),带有虚拟币的系统比如支付宝系统,网游系统,通过第一次的刷库将其最直接的虚拟币或游戏账号进行转移,第二梯队根据刷下的库对用户账户信息进行筛选,将用户的一些基本信息进行保存,比如密码习惯,找回密码的答案,然后再根据这些信息去尝试用户其他的账户,同时进行二次刷库。掌握某些网站的关键维护人员的用户账号信息后,他们的密码很可能就是某些网站的维护密码,这为刷库的黑客带来了更多的入侵机会,他们将会尝试这些管理员的密码扩大入侵的范围,(黑客俗称“社会工程学破解”)。龚蔚表示,更多的产业链在等着这些刷库工作者,用户数、游戏运营商需要注册用户数,广告商要用户数,刷库的可以在短时间内将任何有需求的注册用户数提升上去,而且都是真实的用户。他透露,更为可怕的是,根据数据库可以判断出账户的社会关系,如果一个密码数据库里只有5个人用,那就是马甲了。如果一个邮件后缀只有30个用户那你们就是某种特定关系的朋友或者是同事。一个IP用户不同账号同时发了几次微博,那你一定离得很近。如果一个密码找回的问题有着
同样的答案且不多过10个重复率,那你们之间一定有联系。还有更多的黑客分析算法,目的只有一个这将作为下一个产业链的开始,可以是诈骗,可以是敲诈。因为他知道网民背后所有的秘密。他介绍,就算最后所有的价值都被榨取完了,这些账号还是有利用价值的,这些信息将被无情的低价倒卖给一些专门发送垃圾邮件,垃圾广告的群体,你的每一次点击将会给他带来1毛钱的收入。

时间: 2024-10-27 09:09:53

黑客详解账号泄露全过程:1亿用户已泄露的相关文章

【微博聚焦】黑客详解账号泄露全过程 动车事故处理结果公布

Top 5 1.黑客教父goodwell龚蔚详解http://www.aliyun.com/zixun/aggregation/10688.html">账号泄露全过程 本次事件有相当一部分网站采用明文方式存储用户密码,分析预计约有2亿的用户密码为明文存储.其余90%以上网站采用公开的MD5算法对用户密码进行存储,通过简单的彩虹表碰撞(一种加密密码破解方法)可在数秒钟内破解加密存储的密码. 2.7·23动车事故报告公布:刘志军张曙光负主要领导责任 [7-23调查报告核心信息]1.刘志军张曙光

AOL CEO详解雅虎交易:10亿用户很难忽视

7月26日消息,经过持续多月的竞标后,Verizon昨晚宣布它将以48.3亿美元的价格收购雅虎的核心业务.科技博客TechCrunch采访了AOL CEO蒂姆·阿姆斯特朗(Tim Armstrong),期间他详细解释了该项收购和未来的发展计划. 该收购的目标似乎是,整合雅虎和Verizon去年收购回来的AOL,组成单一的组织来与像谷歌.Facebook这样的数字媒体巨头展开竞争.该交易预计将于2017年第一季度完成. AOL CEO阿姆斯特朗在该交易公布后接受采访时称,由于雅虎是通过拍卖形式出售

Equifax泄露1.4亿用户的数据后,竞争对手做起了暗网的生意

自从上个月美国个人征信机构 Equifax 宣布泄露1.4亿 用户的个人信息后,不少人就非常担心自己的隐私信息已经在暗网上被交易. 个人信息在暗网被交易后究竟会造成什么样的后果,雷锋网(公众号:雷锋网)此前就曾对信用卡信息泄露做过相关报道暗网买信用卡纪实:亲测盗刷无门槛. 不难想象,一些原本是 Equifax 的用户,肯定非常担心自己的信息信息已经流入暗网,成了黑客挣钱的工具!  Experian"免费"上暗网帮你调查信息是否被交易 接下来的剧情就精彩了,Equifax (艾可菲)的竞

详解中央技改专项资金200亿撬动4600亿民企待突破

每经记者 文川 发自北京 金融风暴肆虐之下,200亿技改专项资金正在引发新一轮产业升级.此前,于5月6日召开的国务院常务会议指出,今年中央将以贷款贴息为主,安排200亿元技术改造专项资金.受此消息推动,各省市大批企业正在加速申报技术改造项目.对于该项即将投放的技术改造资金,工信部装备工业司重大装备处处长杨栓昌表示,"我们期待200亿技改贴息资金发挥杠杆效应,带动新一轮产业升级." 200亿资金详解 今年初国家规划的4万亿投资正逐一细化落实.在这一过程中,技术改造作为一项产业政策被重点提

雅虎曝史上最大规模信息泄露:5亿用户资料被窃

9月22日,即将谢幕的美国互联网公司雅虎证实,至少5亿用户的账户信息在2014年遭黑客盗取,这创造了史上最大单一网站信息遭窃的纪录,也让正在出售核心业务的雅虎再受重创. 雅虎在一份声明中表示,受影响用户的姓名.邮箱地址.电话号码.出生日期.密码以及部分取回密码时的安全问题,都遭到了泄露.雅虎相信,盗取信息的黑客是"受到国家支持的",但没有具体点名哪个国家. 雅虎表示,公司会以电邮方式知会受影响客户,并采取措施保障用户,包括使非加密安全问题与答案失效等举措,确保受影响帐户的安全.公司正与

花生地铁WiFi运营商称“上亿用户资料泄露”系杜撰

针对近日网传"乘客使用花生地铁WiFi导致信息泄露"等内容,花生地铁WiFi运营商南方银谷科技有限公司(下简称"南方银谷")3月30日作出回应称,在针对文中所述一一核实后,发现文中存在大量失实描述及常识性错误,已与原文发布者联系对原文予以删除,并向发布该贴的相关公众号发去了律师函. 3月22日,一篇名为<上海旁友!请远离花生地铁免费WiFi,被卖了都不知道!>的微信推送文章在网络得到大量转载,于3月29日当天达阅读量10万+. 文章称,覆盖上海地铁1-1

详解JavaEE使用过滤器实现登录(用户自动登录 安全登录 取消自动登录黑用户禁止登录)_java

在我们生活中,对于账户的自动登录已经很常见了,所以利用过滤器实现这个功能. 主要介绍用户的自动登录和取消自动登录,以及实现一天自动登录或者n天实现自动登录,当用户ip被加入到黑名单之后,直接利用过滤器返回一个警告页面. 过滤器的功能很是强大,我们只需要在写好的前台后servlet之后进行添加就可以实现这个功能 Ps:这个仅仅只是一个演示而已,里面的访问数据库的部分,自己随意模拟了下,主要是突出实现自动登录的功能. 前台代码: 前台代码是成功与否都在这个页面显示.用到的技术:jstl标签的应用,s

黑客详解:如何秒变吴彦祖,刷走他的钱

想变成"吴彦祖"? 整容就算了,挺疼的,拿着原来的护照过海关,还要被扣下来核验身份. 还有一个更简单的方法:"复制"吴彦祖的指纹.虹膜和人脸,与机器进行校验时,通过这些都能证明"吴彦祖"是吴彦祖的验证标志绝对看不出你只是隔壁老王.  好的,我编不下去了. 你真的没法变成吴彦祖,但欺骗机器完全有可能. 在2017极棒大会上,极棒评委徐昊干着最苦的活:不仅要在一个项目中肉身进入汽车充当受害者,让黑客攻击,表演远控急刹车,还要在这个证明指纹.虹膜和人脸

图文详解小米狂砸18亿投资爱奇艺和双11战绩

[TechWeb报道]11月19日消息,小米公司在北京小米总部举行媒体发布会,会上不仅总结了小米在双十一取得的佳绩,同时也正式宣布小米和顺为资本以18亿元入股爱奇艺,与爱奇艺在内容和技术领域展开深度合作.小米双11销售额首先小米总裁林斌介绍小米在双十一取得的成绩.从小米双十一纪录片中我们可以看到,小米在双十一的总销售额为15.6亿元,稳居天猫榜单第一,所占销售额比例也从去年的1.57%跃升至今年的2.73%.双十一期间小米手机的销量达到了116万台,小米电视,小米平板和 小米路由器mini的销量