新闻检索 关键字:   高级
您的位置:首页 >  新闻中心 > 即时新闻

黑客组织内部探秘:一万个账号批发价50元

中原网(www.zynews.cn) 发布时间: 2012-01-05 10:15:00   来源:南方日报  我要评论

字号    意见反馈 新闻爆料 进入论坛 打印 关闭

  中国网民的资料,一夜之间成为了一个个打包的文件,在互联网上散播,其中更是传出个人银行资料和出入境资料被完全公开,虽然随后被辟谣,但是对于互联网个人信息的安全已经闹得人心惶惶,作为网民自己,面对这样毫无办法的“被侵犯”难免感到心寒,而作为中国互联网的管理部门也终于按捺不住了,针对近期CSDN(中国软件开发联盟)、“天涯”等网站发生的用户信息泄露事件,中国工业和信息化部近日表示,泄露事件侵犯了用户合法权利,危害互联网安全,对窃取和泄露用户信息的行为表示强烈谴责。这也是工信部少有地对互联网事件进行官方的谴责。

  面对已经逐渐淡去的资料泄漏事件,目前媒体所看到的更多的是对泄漏网站的责备,同时对事态所造成的影响的估算,但是对于事件发生背后的原因却甚少有进行了解。南方日报记者亲身深入到某黑客组织内部,对事件的内幕进行了探究。

  

  “黑客拖库攻击早在2009年之前就已大量出现,只是由于黑客没有把数据库放在网上提供公开下载,没有像现在一样引起巨大的社会轰动。之所以有多家网站声明在2009年改变了用户数据库的加密方式,很可能是这部分网站管理者当时意识到了用户数据库泄露的危害。”

  面对记者,曾经也热衷于黑客活动,如今成为了某互联网安全企业员工的“果子”(化名)对记者侃侃而谈。“这次其实真正被泄漏资料的应该就只有CSDN和天涯网而已,更多的网站的资料所谓被泄漏,其实是‘撞库’的原因,‘撞库’指黑客用拖库所得的海量注册邮箱和密码,在电子支付、微博、聊天、购物等不同平台上试探登录,如果有人习惯使用相同的注册邮箱的和密码,很容易会被黑客撞库盗号(例如CSDN泄露的用户数据库中,超过30%使用了QQ邮箱注册,这部分用户如果为CSDN账号和QQ设置了相同密码,可能导致QQ账号被盗)”

  “盗取用户账号密码真的很简单,并不像大家所想象的那样深奥,目前很多黑客软件网民可以自由下载使用。”南方日报记者与“果子”相约在某咖啡厅,“果子”在咖啡厅的公用电脑上,简单的几个步骤就安装了一款窃听账户密码的软件,通过简单设置后,这款软件很快就消失在这台电脑的桌面上,“这台电脑以后所有账户密码的输入,包括QQ账户密码、银行卡账户密码等所有账户密码信息,都会按照我设置的时间频率,自动生成一个文档文件,发送到我设置好的邮箱当中。”

  在南方日报记者强烈建议下,“果子”在不到一分钟时间内即可把这款软件删除。“如果不是我主动删除,这款软件就会一直生效到这台电脑下次重装的时候,每次启动都会默认在后台运行。”面对咖啡厅内数台共用的电脑,“果子”也不敢担保其他电脑是否已经被其他人安装了类似的软件。

【 作者:姜莹  编辑: 】

  相关新闻
abc
  版权声明