西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁業(yè)內(nèi)動態(tài) 網(wǎng)絡(luò)雜燴 → 撞庫攻擊是什么 12306數(shù)據(jù)泄露或?yàn)樽矌旃?/p>

撞庫攻擊是什么 12306數(shù)據(jù)泄露或?yàn)樽矌旃?/h1>

相關(guān)軟件相關(guān)文章發(fā)表評論 來源:西西整理時間:2014/12/26 14:21:32字體大。A-A+

作者:西西點(diǎn)擊:59次評論:1次標(biāo)簽: 撞庫攻擊

12306手機(jī)客戶端V3.0.1.01221000 官方最新版
  • 類型:生活服務(wù)大。23.5M語言:中文 評分:7.7
  • 標(biāo)簽:
立即下載

最近春節(jié)就要來臨,而鐵道部有提前2月月售票,所以不少乘客早早的就開始了搶票!不過,最近最爆炸的新聞應(yīng)該就是12306數(shù)據(jù)泄露了,有專家稱此次12306數(shù)據(jù)泄露或?yàn)檠b庫攻擊,那么,什么是裝庫攻擊?怎樣防止裝庫攻擊?下面,來看詳細(xì)的介紹吧!

什么是撞庫?

撞庫是一個看起來很專業(yè),但實(shí)際理解起來卻很簡單的名詞。它其實(shí)就是黑客無聊的“惡作劇”。黑客首先會通過收集互聯(lián)網(wǎng)已泄露的用戶+密碼信息,生成對應(yīng)的字典表,然后再用字典中羅列的用戶和密碼,嘗試批量登陸其他網(wǎng)站,這樣,一旦用戶為了省事,在多個網(wǎng)站設(shè)置了同樣的用戶名和密碼的話,黑客很容易就會通過字典中已有的信息,登錄到這些網(wǎng)站,從而獲得用戶的相關(guān)信息,如:手機(jī)號碼、身份證號碼、家庭住址,支付寶及網(wǎng)銀信息等。這些信息泄露后,不僅會給用戶和精神和經(jīng)濟(jì)帶來巨大損失,同時也會給相關(guān)網(wǎng)站帶來負(fù)面影響。

比如:最近京東發(fā)生的抹黑事件,實(shí)際上,黑客就是利用“撞庫”手法,“湊巧”獲取到了一些京東用戶的數(shù)據(jù)(用戶名密碼),然后通過模仿用戶評論,給京東留下了大量抹黑的差評。

撞庫會給用戶帶來哪些危害

百度安全中心表示,黑客千方百計獲取用戶信息的唯一目的無非是為獲利。目前,黑客在獲得用戶信息后,一般會通過以下幾種途徑來迅速獲利。

一是售賣用戶賬號中的虛擬貨幣、游戲賬號、裝備等變現(xiàn),也就是俗稱的“盜號”;

二是對于金融類賬號,比如:支付寶、網(wǎng)銀、信用卡、股票的賬號和密碼等,則可以用來進(jìn)行金融犯罪和詐騙;

三是對于一些比較特殊的用戶信息,如:學(xué)生、打工者、老板等,則會通過發(fā)送廣告、垃圾短信、電商營銷等方式變相獲利;

四是會將有價值的用戶信息直接出售給第三方,如網(wǎng)店經(jīng)營者和廣告投放公司等。

顯然,這當(dāng)中無論哪種方式,都會給用戶的日常生活帶來嚴(yán)重困擾,甚至直接帶來經(jīng)濟(jì)損失。

12306回應(yīng)數(shù)據(jù)泄露 專家稱或?yàn)樽矌旃?/h3>

有網(wǎng)友在“烏云-漏洞報告平臺”發(fā)表一篇帖子稱,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)傳播售賣。根據(jù)該平臺披露的信息,目前已知公開傳播的數(shù)據(jù)涉及用戶數(shù)為131653條,尚不清楚是否有更多用戶數(shù)據(jù)被泄露。12306網(wǎng)站昨日對此回應(yīng)稱,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。

泄露信息包括用戶的明文密碼、身份證號碼、電子郵箱、手機(jī)號碼等。數(shù)據(jù)只是在傳播售賣,目前無法確認(rèn)用戶信息是由12306官方還是第三方搶票平臺泄露。

針對網(wǎng)上出現(xiàn)“12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上風(fēng)傳”的消息,昨天12306網(wǎng)站回應(yīng)稱,經(jīng)核查,此泄露信息全部含有用戶的明文密碼,12306網(wǎng)站數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。12306稱已報警,警方已介入調(diào)查。

12306網(wǎng)站公告還提醒乘客,通過12306官方網(wǎng)站購票,不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票,以防止個人身份信息外泄。同時,還提醒稱,部分第三方網(wǎng)站開發(fā)的搶票神器中,有捆綁式銷售保險功能,請乘客注意。

用戶數(shù)據(jù)如何被泄露?

專家稱可能密碼早已泄露,通過“撞庫攻擊”整理

有關(guān)專家分析認(rèn)為,正常情況下,注重安全的網(wǎng)站都不會使用明文密碼。因此,這次泄露的13萬個記錄,極有可能是黑客通過其他數(shù)據(jù)庫“撞庫”整理出來的。

360安全專家安揚(yáng)也認(rèn)為,12306的用戶信息是被“撞庫”泄漏的,“撞庫”是指用黑客通過收集網(wǎng)絡(luò)上已泄露的用戶名及密碼信息,生成龐大的密碼庫,然后到12306等網(wǎng)站嘗試批量登錄,得到一批可以登錄的用戶賬號及密碼。一些網(wǎng)絡(luò)安全公司昨天也發(fā)布聲明,并確認(rèn)12306數(shù)據(jù)泄露事件為“撞庫攻擊”。

誰是“泄密者”?

專家稱基本確認(rèn)由黑客獲取,“12306網(wǎng)站賬號安全體系存缺陷”

12306在官方聲明中稱,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出,并提醒用戶不要使用第三方搶票軟件購票。

安揚(yáng)表示,根據(jù)安全研究人員分析,發(fā)現(xiàn)幾乎所有13萬條賬號密碼與之前一些游戲網(wǎng)站“泄密門”傳出的賬號密碼完全匹配,基本可以確認(rèn)該批數(shù)據(jù)是黑客通過撞庫獲得的。據(jù)悉這些信息可能在黑客之間“買賣”。12306網(wǎng)站被撞庫,說明其賬號安全體系存在缺陷,才會被黑客利用自動化程序嘗試登錄撞庫。

如何規(guī)避密碼泄露風(fēng)險?

趕緊換密碼,不同網(wǎng)站用不同密碼并定期修改

能實(shí)現(xiàn)“撞庫攻擊”是因?yàn)楹芏嘤脩粼诓煌W(wǎng)站使用的是相同的賬號密碼,因此黑客能通過獲取用戶在A網(wǎng)站的賬戶從而嘗試登錄B網(wǎng)址。

12306的信息泄露有可能衍生風(fēng)險,如郵箱被“撞庫”(用12306的用戶名密碼去嘗試登錄郵箱),造成更多個人信息被盜;因手機(jī)號身份證號行程的泄露,遭遇電信欺詐等,甚至可能遭遇已訂火車票被惡意退票的情況。

360安全專家安揚(yáng)提醒12306用戶注意修改密碼。如有其他重要賬號使用了相同的注冊郵箱和密碼,應(yīng)一并修改。

安揚(yáng)稱,公安機(jī)關(guān)只要根據(jù)這十余萬條數(shù)據(jù)相關(guān)用戶進(jìn)行調(diào)查,很快就能挖出泄露數(shù)據(jù)的源頭。本次事件也再次為互聯(lián)網(wǎng)上的信息安全敲響了警鐘,安揚(yáng)提醒用戶常用郵箱、網(wǎng)上支付等重要賬號一定要單獨(dú)設(shè)置高強(qiáng)度密碼,并定期對密碼進(jìn)行修改。

    手機(jī)搶火車票
    (43)手機(jī)搶火車票
    大家知道在手機(jī)端也是可以通過搶票軟件來刷火車票的嗎?現(xiàn)在各大搶票神器都支持手機(jī)端搶票了,那么2016手機(jī)搶票軟件哪個好呢?西西來為您分享最好的手機(jī)搶票神器!手機(jī)搶票軟件簡介:手機(jī)搶票軟件是指可以在手機(jī)上邊刷火車票的工具,手機(jī)搶火車票神器相比較于電腦端的搶票軟件具備很大的優(yōu)勢,一般手機(jī)搶票軟件支持離線使用,也就是說沒有網(wǎng)也可以幫你搶票哦,其次網(wǎng)速什么的也比較穩(wěn)定,所以西西建議大家使用手機(jī)搶票神器成功的幾...更多>>
    • uc12306搶票專家 安卓版10.8.0 【手

      11-23 / 18.3M

      推薦理由:12306搶票專家手機(jī)版在哪里下載呢?其實(shí)只要下載手機(jī)uc瀏覽器就可以使用12306搶票專家手機(jī)版客戶端了,1230
    • 獵豹瀏覽器手機(jī)版4.80.2安卓版

      09-11 / 19.4M

      推薦理由:獵豹瀏覽器手機(jī)版以極速和炫酷為主要特色,重點(diǎn)突出手機(jī)觀看視頻功能,首次在手機(jī)瀏覽器上實(shí)現(xiàn)支持快播與百
    • 360手機(jī)瀏覽器搶票版v6.9.9.14 官方

      07-13 / 8.8M

      推薦理由:360手機(jī)瀏覽器搶票版是360推出的一款搶火車票的手機(jī)瀏覽器,這款瀏覽器內(nèi)置搶票功能可以幫你快速刷火車票搶
    • 搜狗手機(jī)瀏覽器搶票版5.6.3 安卓版

      01-06 / 27.3M

      推薦理由:搜狗瀏覽器在12月13日發(fā)布的一則新聞又點(diǎn)燃了眾多網(wǎng)友心中的希望,搜狗在其官微表示:“將針對搶票中最耽誤
    • 搶票大師1.1安卓版

      11-11 / 389KB

      推薦理由:馬上就要到了過年了,每到過年過節(jié),各種火車票難求啊,有木有!如果,還在為擔(dān)心搶不到火車票而煩惱,趕緊
    • 手機(jī)百度AppV10.12.0.12 官方最新版

      09-08 / 69.9M

      推薦理由:手機(jī)百度是一款有6億用戶在使用的手機(jī)搜索客戶端,依托百度網(wǎng)頁、百度圖片、百度新聞、百度知道、百度百科、
    出行必備
    (109)出行必備
    西西軟件園為手機(jī)用戶帶來出行必備軟件合集,讓你發(fā)現(xiàn)好用的出行app,讓你的外出游玩更加方便嗎,更加快樂!首先是發(fā)現(xiàn)好玩的地方攜程旅行隨時隨地預(yù)訂酒店、機(jī)票、火車票、汽車票、景點(diǎn)門票、用車,團(tuán)購、跟團(tuán)游、周末游、自由行、自駕游、郵輪、旅游度假產(chǎn)品任您選!暢享旅游攻略、旅游保險、旅行特惠。出行、旅游不用愁!交通1230612306手機(jī)客戶端具有車票預(yù)訂、在線支付、改簽、退票、訂單查詢、常用聯(lián)系人管理、個人資料修改、...更多>>
    • 攜程旅行7.15.1官方安卓版

      09-17 / 67.1M

      推薦理由:攜程旅行手機(jī)版由中國領(lǐng)先的在線旅行服務(wù)提供商——攜程旅行網(wǎng)開發(fā)并提供相關(guān)服務(wù)。最新促銷活動:即日起,
    • 12306手機(jī)客戶端V3.0.1.01221000 官

      01-30 / 23.5M

      推薦理由:中國鐵路客戶服務(wù)中心訂票網(wǎng)站12306.cn今天低調(diào)推出手機(jī)客戶端,目前支持iOS和Android兩大系統(tǒng),目前下載頁
    • 大眾點(diǎn)評V10.4.14官方安卓版

      09-13 / 73.6M

      推薦理由:大眾點(diǎn)評手機(jī)客戶端,隨時隨地找美食,大眾點(diǎn)評安卓版免費(fèi)下載優(yōu)惠券、1折搶精品團(tuán)購、身在戶外、要與朋友吃飯
    • 途牛旅游9.44.0官方版

      07-27 / 49.3M

      推薦理由:途牛旅游安卓版下載,隨著人們生活水平不斷的提高,旅游成為越來越多人們生活中的一部分,各種小長假旅游的
    • 去哪兒旅行8.8.5 官方安卓版

      09-21 / 68.9M

      推薦理由:市場上最炫酷最全的“旅游、出行應(yīng)用”,特價機(jī)票、酒店特價房預(yù)訂;12,000條國內(nèi)國際航線查詢起落狀態(tài)一覽
    • 12306買票app2.3.2安卓最新版

      04-09 / 13.0M

      推薦理由:12306買票(鐵道部網(wǎng)上訂票)app,鐵道部網(wǎng)上訂票的官方客戶端!官方渠道帶來最及時,準(zhǔn)確的車次信息,買票更
    車票軟件
    (17)車票軟件
    西西搶車票軟件下載專區(qū),目前國內(nèi)的車票軟件還是很難買到,尤其是開學(xué)放假高峰期,那么使用哪個車票軟件購票好呢,西西一般都使用支付寶或者微信搶火車票了。然后攜程去哪兒這些也可以。...更多>>
    • 360瀏覽器火車票刷票專版8.2.0.116

      12-29 / 39M

      推薦理由:全球最快的瀏覽器內(nèi)核,網(wǎng)頁閃電般打開。測一測你的瀏覽器無縫順滑的雙核切換,網(wǎng)購、秒殺快捷流暢。視頻演
    • 智行火車票5.3.1 官方安卓版

      09-18 / 31.4M

      推薦理由:智行火車票是一款個人工作室制作的手機(jī)購票軟件還是相當(dāng)不錯的,智行火車票app直接在12306上訂票,可以查詢
    • 網(wǎng)易火車票4.3.1安卓版

      08-27 / 8M

      推薦理由:每年逢年過節(jié)必然就是買票的季節(jié),票不好買成了眾多在外工作的人最大的難題,其實(shí)現(xiàn)在買票與其去售票站點(diǎn)買
    • 鐵友火車票V7.4.1安卓版

      09-18 / 31.4M

      推薦理由:鐵友火車票是由攜程旗下的鐵友旅行網(wǎng)推出的一款手機(jī)火車票網(wǎng)上訂票的官方應(yīng)用。鐵友火車票提供全國高鐵動車
    • 12306買火車票APP8.5.69官方最新安

      09-16 / 3.6M

      推薦理由:買火車票APP是一款通過直接連接中國鐵路客戶服務(wù)中心網(wǎng)站(12306.cn)來購買火車票的移動設(shè)備客戶端工具軟件。
    • 全國火車票實(shí)時查詢9.57安卓版

      08-15 / 6.6M

      推薦理由:全國火車票實(shí)時查詢下載,全國火車票實(shí)時查詢是指火車在交通工具里面屬于最安全最普遍的乘坐方式,因而火車票
    <font color=搶票神器">
    (9)搶票神器
    一年一度的春節(jié)就要到了,春運(yùn)買火車票一直是過年回家人們操心的大事,因?yàn)槿肆髁看,一票難求,所以很多人因?yàn)閾尣坏狡倍e過了一年只有一次和家人團(tuán)聚的機(jī)會,非?上А=裉焓谴哼\(yùn)第一天,一件搶票神器悄然現(xiàn)身江湖,被網(wǎng)友們大力追捧,有了它,先前復(fù)雜的搶票工作只需數(shù)秒鐘即可輕松搞定,其操作之簡單,搶票成功率之高,完全可將現(xiàn)有的搶票工具及平臺甩出好幾條街,它就是百度搶票神器,有了它,,媽媽在也不用擔(dān)心搶不到票了...更多>>
    • 百度衛(wèi)士搶票寶6.3 官方版

      05-15 / 2.1M

      推薦理由:百度衛(wèi)士搶票寶是百度衛(wèi)士和百度瀏覽器上面附帶的一款搶票軟件,這幾天持續(xù)走紅。在12306更新最新的驗(yàn)證碼之
    • 360搶票三代瀏覽器v8.1.1.158 官方

      03-27 / 31.0M

      推薦理由:360搶票三代瀏覽器是360為2015年春運(yùn)開發(fā)的一款最新?lián)屍睘g覽器,360搶票三代可以幫你全自動搶票,發(fā)現(xiàn)火車票
    • 百度瀏覽器搶票專版6.0.19.275 學(xué)生

      05-15 / 35.5M

      推薦理由:2014年的寒假就要來了,百度旗下的“百度瀏覽器”專為學(xué)生們專為2104春運(yùn)推出了“百度瀏覽器搶票學(xué)生版”,
    • 百度衛(wèi)士搶票版3.2.0.6 官方最新版

      04-01 / 33.4M

      推薦理由:隨著年關(guān)將近,春運(yùn)到來,各大搶票軟件、搶票應(yīng)用紛紛現(xiàn)身,國內(nèi)的幾個網(wǎng)絡(luò)巨頭自然是要參一腳的。百度于昨
    • 獵豹搶票專版瀏覽器5.1.73. 9168 官

      12-14 / 48.4M

      推薦理由:獵豹瀏覽器春運(yùn)搶票版工程師今晚夜以繼日,剛剛發(fā)布了新版軟件,優(yōu)化界面細(xì)節(jié)邏輯,修正了一組BUG,點(diǎn)擊此鏈
    • 12306訂票助手aNyoNeV3.2.1.1208綠

      04-05 / 2.2M

      推薦理由:12306訂票助手是一款支持網(wǎng)上訂購火車票的軟件,支持自動輸入用戶名和密碼、自動填寫出發(fā)地和目的地等多個功

    相關(guān)評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評論

    最新評論

    發(fā)表評論 查看所有評論(1)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字?jǐn)?shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)