色99日本|台湾佬婷婷综合|婷婷亚洲一区二区|国产mosfet|日韩欧美福利电影|亚洲精品国偷拍自产在线观看蜜桃 |ysl水蜜桃口红6117|国产精华液三线品牌排行榜

全國免費(fèi)咨詢電話:4006750796
首頁 > 資訊觀點(diǎn) > 行業(yè)動(dòng)態(tài) > 丨京東數(shù)據(jù)疑似外泄:超過12個(gè)G 涉及數(shù)千萬用戶

丨京東數(shù)據(jù)疑似外泄:超過12個(gè)G 涉及數(shù)千萬用戶

2016-12-12
瀏覽次數(shù):

圖片1.jpg

  最近,黑市上出現(xiàn)重磅“炸彈”,一個(gè)12G的數(shù)據(jù)包開始流通,其中包括用戶名、密碼、郵箱、QQ號(hào)、電話號(hào)碼、身份證等多個(gè)維度,數(shù)據(jù)多達(dá)數(shù)千萬條。

  而黑市買賣雙方皆稱,這些數(shù)據(jù)來自京東。 

  京東方對(duì)此表示,正在緊急核實(shí)數(shù)據(jù)真?zhèn)巍!?/span>

01數(shù)據(jù)之迷  

  最近,因?yàn)檫@12G的數(shù)據(jù)包,黑產(chǎn)再次被攪動(dòng)?! ?/span>

  一些地下渠道,開始對(duì)數(shù)據(jù)進(jìn)行明碼標(biāo)價(jià)交易,價(jià)格從“10萬到70萬”不等。

圖片2.jpg

圖片3.jpg

圖片4.jpg

▲ 外泄數(shù)據(jù)部分截圖

圖片5.jpg

▲ 數(shù)據(jù)分為幾個(gè)維度:姓名、密碼、郵箱、QQ、身份證、電話等  

  據(jù)業(yè)內(nèi)人士稱,數(shù)據(jù)已被銷售多次,“至少有上百個(gè)黑產(chǎn)者手里掌握了數(shù)據(jù)”?! ?/span>

  “數(shù)據(jù)外泄的時(shí)間已比較長(zhǎng)了,至于為何現(xiàn)在又流通,原因未明,”業(yè)內(nèi)人士透露,暫且很難確認(rèn)是“內(nèi)鬼”還是“黑客盜取”?! ?/span>

  業(yè)內(nèi)人士稱,大部分?jǐn)?shù)據(jù)外泄后,黑客會(huì)先進(jìn)行洗庫,登錄賬戶將有價(jià)值的內(nèi)容清洗一遍,比如登錄游戲賬戶,將虛擬幣轉(zhuǎn)走。一般這個(gè)清洗過程,需要幾個(gè)月甚至更長(zhǎng)時(shí)間?! ?/span>

  第二次“洗庫”,才會(huì)將數(shù)據(jù)出售,“數(shù)據(jù)價(jià)值榨取殆盡了,再給市面上的人來分渣”?! ?/span>

  值得注意的是,這些數(shù)據(jù)的用戶密碼都進(jìn)行過MD5加密,要通過專業(yè)破解軟件,才能得到原密碼?! ?/span>

  業(yè)內(nèi)人士稱,一般MD5破解需要一定時(shí)間,但有些密碼在數(shù)據(jù)庫中已被其他人解密過,能瞬間破解,比如123456;如果是一個(gè)新密碼,破解時(shí)間就較長(zhǎng)?! ?/span>

  可瞬間破解的賬號(hào),一般只占3-5%?! ?/span>

  記者嘗試根據(jù)部分用戶名和破解的密碼登陸,確實(shí)大部分可登陸京東賬戶。

圖片6.jpg

▲ 姚鑫的密碼就可瞬間破解(設(shè)計(jì)一個(gè)復(fù)雜密碼是多么重要)  

  登陸之后,用戶在京東上的訂單、地址、交易等信息都一覽無遺?! ?/span>

  甚至一本財(cái)經(jīng)記者從數(shù)據(jù)庫中搜索自己名字,發(fā)現(xiàn)信息也早已外泄?! ?/span>

  “黑客拿到這些數(shù)據(jù),還可進(jìn)行撞庫操作”,業(yè)內(nèi)人士稱?! ?/span>

  所謂“撞庫”,是一個(gè)黑產(chǎn)的專業(yè)術(shù)語?! ?/span>

  就是黑客會(huì)通過已泄露的用戶名和密碼,嘗試批量登錄其他網(wǎng)站,獲取數(shù)據(jù)?! ∵@就是人類設(shè)計(jì)密碼的缺陷,大部分人為了記得住,都會(huì)用同一個(gè)用戶名和密碼,導(dǎo)致撞庫成功率極高?! ?/span>

  傷害值最直接的,就是撞進(jìn)一些金融賬戶,直接將資金轉(zhuǎn)走。  

  12月9日,一本財(cái)經(jīng)向京東核實(shí)相關(guān)情況。截止發(fā)稿前,京東給出的回應(yīng)稱,目前正在找技術(shù)部門緊急核實(shí),暫時(shí)還無法確認(rèn)數(shù)據(jù)真?zhèn)??! ?/span>

02絕非孤案  

  實(shí)際上,京東已不是次被曝?cái)?shù)據(jù)外泄?! ?/span>

  2015年,京東就被曝出大量用戶隱私信息泄露,多名用戶被騙走金錢,總共損失數(shù)百萬?! ?/span>

  直到一年后,京東才公布調(diào)查結(jié)果,稱是因?yàn)槌霈F(xiàn)“內(nèi)鬼”。  

  所謂的“內(nèi)鬼”,是3位物流人員,通過物流流程,掌握了用戶姓名、電話、地址、何時(shí)下單、所購貨物等信息,總數(shù)據(jù)達(dá)到9313條?! ?/span>

  而電商平臺(tái),一直是數(shù)據(jù)泄漏的重災(zāi)區(qū)之一。  

  2014年年初,支付寶被爆20G用戶資料泄漏?! ?/span>

  后經(jīng)調(diào)查,此次泄漏是“內(nèi)部作案”:支付寶前技術(shù)員工李明,利用職務(wù)之便,多次在公司后臺(tái)下載用戶資料?! ?/span>

  這20G資料,包括用戶個(gè)人的實(shí)名、手機(jī)、電子郵箱、家庭住址、消費(fèi)記錄等,相當(dāng)精準(zhǔn)?! ?/span>

  李明和兩位同伙,將用戶資料按條數(shù)出售,價(jià)格不等,價(jià)值較高的,一條可賣數(shù)十元;也有人以500元的代價(jià),購買了3萬條用戶信息?! ?/span>

  這個(gè)故事中更有意思的部分是,購買這些數(shù)據(jù)的買家,都是“友商”,比如其他電商平臺(tái)。  

  除了支付寶,早在2012年,1號(hào)店被曝網(wǎng)上商城員工與離職、外部人員內(nèi)外勾結(jié),90萬用戶資料泄露,價(jià)格只需500元?! ?/span>

  可見“內(nèi)鬼”是電商信息泄漏的重要原因,除此之外,電商平臺(tái)由于自身技術(shù)漏洞,被黑客戳中軟肋,盜走數(shù)據(jù),也是常見現(xiàn)象。

圖片7.jpg

  2014年,是電商平臺(tái)安全風(fēng)險(xiǎn)集中爆發(fā)的一年?! ?/span>

  3月,當(dāng)當(dāng)網(wǎng)113位用戶賬戶余額被盜用?! ?/span>

  黑客先是盜取用戶登錄信息,然后修改用戶綁定手機(jī)、郵箱地址等信息,最后購買電子產(chǎn)品等貴重商品?! ?/span>

  當(dāng)當(dāng)網(wǎng)在輿論重壓下,宣布給予用戶補(bǔ)償?! ?/span>

  同月,烏云漏洞平臺(tái)曝光攜程系統(tǒng)存技術(shù)漏洞,可導(dǎo)致用戶個(gè)人姓名、身份證號(hào)碼、銀行卡類別、銀行卡卡號(hào)和銀行卡用于支付的6位Bin碼等重要信息泄露?! ?/span>

  而攜程隨后發(fā)布聲明表示,確認(rèn)共93人賬戶存安全風(fēng)險(xiǎn),已通知相關(guān)用戶更換信用卡。  

  年底,中國鐵路購票網(wǎng)站12306的6個(gè)子網(wǎng)站存在高危漏洞,致數(shù)十萬條用戶數(shù)據(jù)外泄,包括用戶賬號(hào)、明文密碼、身份證、郵箱等敏感信息在內(nèi)的數(shù)據(jù)被販?zhǔn)邸?2306宣布懸賞、號(hào)召網(wǎng)友查找漏洞?! ?/span>

  不論是內(nèi)鬼作祟還是黑客攻擊,無非都是利益驅(qū)動(dòng)?! ?/span>

03數(shù)據(jù)之痛  

  地下的龐大數(shù)據(jù)產(chǎn)業(yè)鏈,已然形成。  

  網(wǎng)民被泄露的信息主要分為兩類:個(gè)人信息包括姓名、身份證號(hào)、手機(jī)號(hào)碼、家庭住址、工作單位、郵箱賬號(hào)和密碼、網(wǎng)購信息、購車、購房情況、醫(yī)療信息等各類信息;  

  網(wǎng)上活動(dòng)信息包括通話記錄、網(wǎng)購記錄、網(wǎng)站瀏覽痕跡、IP地址、軟件使用痕跡及地理位置等,涵蓋范圍非常廣泛?! ?/span>

  而地下的數(shù)據(jù)庫,已可以從200多個(gè)維度了解一個(gè)人——甚至能比你自己更了解你自己。  

  這些泄露的數(shù)據(jù),最終以各種方式,成為不法分子獲利的工具。

圖片8.jpg

  今年,人民日?qǐng)?bào)發(fā)文稱,有78.2%的網(wǎng)民個(gè)人身份信息被泄露過,63.4%的網(wǎng)民個(gè)人網(wǎng)上活動(dòng)信息被泄露過;而有82.3%的網(wǎng)民親身感受到了個(gè)人信息泄露給日常生活造成的影響。  

  黑產(chǎn)之手,已延伸到普通百姓生活,到了觸手可及的地步?! ?/span>

  僅在2015年一年,中國網(wǎng)民因信息泄露問題,導(dǎo)致的損失是805億人民幣——這只是對(duì)外公開的可查數(shù)據(jù)?! ?/span>

  實(shí)際上,因?yàn)榇髷?shù)據(jù)的崛起,各家對(duì)數(shù)據(jù)的渴求度極高,加速了黑產(chǎn)數(shù)據(jù)的流通?! ?/span>

  一本財(cái)經(jīng)(ID:yibencaijing)在《征信之亂》中曾經(jīng)調(diào)查黑產(chǎn)鏈條(點(diǎn)擊閱讀),從事數(shù)據(jù)買賣中間商,多達(dá)幾萬人,數(shù)據(jù)的每一次流轉(zhuǎn),價(jià)值上萬到百萬不等——地下黑市,恐怕早已形成萬億級(jí)別市場(chǎng)?! ?/span>

  用戶的隱私和信息,就如此公然成為販賣品,在黑市上肆無忌憚地流動(dòng)?! ?/span>

  數(shù)據(jù)之痛,已讓所有人感同身受?! ?/span>

  然而,這個(gè)問題,卻不是做好安全工作就能解決的?! ?/span>

  除了技術(shù),還得防住人性的貪婪。

 轉(zhuǎn)自:丨京東數(shù)據(jù)疑似外泄:超過12個(gè)G 涉及數(shù)千萬用戶