Uber帐户被泄露低价网络黑市销售

【TechWeb报道】3月29日消息,据外媒报道,近日很多有效Uber帐户的资料公然被放到了网络黑市上出售,每个帐户的标价仅为1美元。

报道称,在黑市网站AlphaBay上面,多名卖家摆出了一系列“x1 Uber帐户——全球计程车!”的商品。只要花1美元,任何人都能匿名买到一个Uber帐户的用户名和密码。另有卖家要价为每个Uber帐户5美元。并在产品介绍中写道:“我保证这些帐号都是有效的和活跃的。如果购买数量多,还可享受折扣。”
据了解,只要获得了用户名和密码就能访问用户的旅行记录,其中还包括一些个人详细资料比如家庭住址。此外,还可以看见用户信用卡卡号的最后4位和信用卡有效期。
Uber公司代表称,公司尚未发现遭到黑客入侵的迹象。
分析人士指出,要么是Uber内部的一些人把这些隐私信息卖出去了,要么就是他们的安全防卫措施太松懈了。尽管Uber表示它还没有发现黑客入侵的迹象,但是这些帐户的登录数据或许证明了Uber的安全系统肯定被黑客攻破了。这可能还意味着这些用户是分别被黑客通过其他手段入侵的,黑客获得了他们的证书后放到了网上出售。
截止目前,Uber发了一份更新声明表示:“我们已经进行了调查,没有发现入侵的证据。试图欺诈性访问或出售账号都是非法的,我们已经通知了当局相关部门。这是提醒人们的一个好机会,提醒他们使用安全性更高的用户名和密码,同时不要在多个网站和服务上重复使用相同的证书。”(阿茹汗)

时间: 2024-10-11 11:48:48

Uber帐户被泄露低价网络黑市销售的相关文章

新兴网络黑市销售零日漏洞

多年以来,黑客们都在从互联网灰色市场上购买零日漏洞.如今一个新市场希望将这种数字军火贸易规范化,并通过暗网的匿名保护快速扩张. 上个月,暗网上出现了一个名为"真正交易"("therealdeal")的黑市,它的主要业务是向黑客兜售零日攻击手段.类似于丝绸之路(SilkRoad)及其大量拥趸,"真正交易"使用Tor匿名技术加密连接,交易则使用比特币,以隐藏买家.卖家.管理员的身份.目前市面上的其它网站只售卖基本的低级黑客工具以及泄露的财务信息,而&

Uber疑似用户信息泄露,网络黑市低价售卖

据科技网站Motherboard称,很多有效Uber帐户的资料公然被放到了网络黑市上出售,每个帐户的标价仅为1美元. 一位卖家称,他有数千个Uber帐户的资料. 只要获得了用户名和密码就能访问用户的旅行记录,其中还包括一些个人详细资料比如家庭住址.虽然不能通过这些用户名和密码得到用户全部的信用卡信息,但是可以看见用户信用卡卡号的最后4位和信用卡有效期. 在最近刚刚冒出来的黑市网站AlphaBay上面,一位名叫库瓦西耶(Courvoisier)的卖家摆出了一系列"x1 Uber帐户--全球计程车!

美司法部揭秘俄黑客窃取雅虎5亿帐户资料全过程

美国司法部周三表示,俄罗斯间谍和黑客联手侵入了成千上万个雅虎用户帐户. 这次泄密事件牵连到超过5亿的雅虎帐户,它也因此成为史上最大规模的黑客攻击事件. 黑客们是如何做到的? 简单地说,黑客们先设法弄到了一个包含雅虎帐户的用户名.加密密码和其他信息的秘密目录.然后,他们利用这些数据来欺骗雅虎的服务器,让服务器以为这些用户的网络浏览器已经登录了雅虎的网络服务.这种做法很巧妙,因为这样他们就不需要去解密用户帐户的密码. 这个过程需要针对特定帐户和创建虚假网络凭证以模拟该用户.在黑客世界里,这是最常规的

Google网络推广AdWords帐户申请解析

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 Google在全国都没有设总代理,都是注册商.也就是说任何人都可以做Google. Google右侧广告是一种竟价广告,(和百度.一搜等推广一个类型).最低起价人民币0.15元,可锁定全国31省份中的任何一个城市. Google 广告费并非是由美国Google公司直接收取的, 而是采用信用卡的形式收取广告费的,也就是说只要有一张带有Maste

离开无需担忧 玩转傲游帐户锁定功

  傲游浏览器是深受网友喜爱的网页浏览器软件之一,很多朋友都习惯用这款软件在网络海洋中驰骋.但很多时候,一些用户意识到,自己在使用浏览器上网时,偶尔会出现去上厕所,去喝水这类短暂离开的情况.而此时,很容易被身边的朋友看到自己正在浏览的页面内容.即使用户在每次离开时都关闭页面,则下次还需要重新打开.未免又有些麻烦. 下载傲游:http://www.duote.com/soft/7750.html 其实,傲游浏览器和Windows操作系统一样,同样内置了软件锁定功能.离开时,按动快捷键,即可轻松将浏

8款审核AWS帐户安全性的免费工具,你值得拥有

本文讲的是8款审核AWS帐户安全性的免费工具,你值得拥有, 随着Amazon Web Services(AWS)用户越来越多,用户的账号安全性已经成了一个不容忽视的问题.默认情况下,AWS帐户通常是安全的,但也可能发生风险,鉴于此,我找到了一些可用于检查这些安全风险的工具. AWS的潜在安全问题有很多,比如一台主机的安全组可以向0.0.0.0/0全开放,即用户可以从世界各地的网络进行登录,或用户可以使用亚马逊提供的S3 Management Console去管理自己的S3存储桶,通过网络随时随地

浅析Linux系统帐户的管理和审计

1.登录帐户管理 在Linux下登录用户帐户的管理是通过utmp和wtmp这两个工具来实现的.wtmp还记录系统重启和系统状态变化的有关信息.所有与utmp和wtmp相关的数据都分别被保存在/var/run/utmp和/var/log/wtmp这两个文件中.这两个文件均归属于root用户所有并且访问权限被设置为644,这些文件中的数据是加密过的.可以用dump-utmp这个工具将原始的数据转换为ASCII的数据,便于系统管理员分析用户的登录以及系统重启和系统状态变化的有关信息. 登录帐户管理的相

Windows Server 2008下“管”好Guest帐户

Guest帐户用还是不用,这是个问题?在默认状态下,很多Windows系统都会自动关闭Guest帐户的启用 运行状态,许多对系统安全比较看重的用户,也会毫不犹豫地对Guest帐户"痛下杀手",不让其启动运 行,在这些用户看来,只要开启了Guest帐户,那么Windows系统遭遇黑客攻击将会不可避免!事实上,我 们只要对Guest帐户进行巧妙管理,完全可以在享受Guest帐户带给自己便利的同时,也能有效保证系统的 运行安全!这不,现在本文就以Windows Server 2008系统为操

Win8系统创建用户帐户的方法

Windows8系统在创建用户帐户时,你能够创建两种类型的帐户:电脑的本地帐户或可在你使用的所有 Windows 8 和 Windows RT 电脑上使用的 Microsoft 帐户. 我们建议创建 Microsoft 帐户. 如果你的电脑在域中,则你创建的用户帐户可以授予人们访问你的电脑的权限,但无法授予其访问域的权限. 只有系统管理员才能创建域用户帐户. 创建 Microsoft 帐户的步骤 Microsoft 帐户是你用于登录到 Windows 的电子邮件地址和密码. 你可以使用任何电子邮