12306信息泄露 速速改密碼 看好火車票 春運高峰,大家紛紛使用12306買票,很方便,也經(jīng)常使用12306網(wǎng)站,但是12306大量信息泄露,到底是誰引起的泄密門?速速改密碼,看好自己的火車票! 對此,網(wǎng)絡(luò)安全專家表示,出現(xiàn)用戶數(shù)據(jù)庫的大量泄露,主要原因是因為將用戶數(shù)據(jù)集中存在一臺服務(wù)器上或是一個云端系統(tǒng)中,而瀏覽器為基礎(chǔ)的搶票軟件為了用戶登錄方便,都會提示用戶是否保存登錄用戶名和密碼,并自動上傳服務(wù)器來存儲用戶的12306賬戶信息,因此不能排除此次泄露是第三方搶票軟件造成。 更多…… 12306密碼明文泄露?真相在此
12306鐵路客服中心的態(tài)度倒是真不錯,迅速做出回應(yīng),稱該網(wǎng)站數(shù)據(jù)庫的所有用戶密碼都是多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄漏的應(yīng)該來自其他渠道,同時提醒用戶不要用第三方搶票軟件,只上12306。 到底怎么回事呢? 烏云方面也對此進(jìn)行了深入研究,發(fā)現(xiàn)利用正在流傳的數(shù)據(jù),隨即抽查幾個帳號驗證,確實可以登錄。 有白帽子專家分析認(rèn)為,數(shù)據(jù)疑似黑客撞庫后整理得到,而并非12306直接泄漏,請用戶及時修改密碼,同時慎用搶票工具。 所謂“撞庫”,是一種針對數(shù)據(jù)庫的攻擊方式,通過攻擊者所擁有數(shù)據(jù)庫的數(shù)據(jù)通攻擊目標(biāo)數(shù)據(jù)庫,可以理解為使用在A網(wǎng)站盜取的賬戶密碼來登陸B(tài)網(wǎng)站,因為很多用戶在不同網(wǎng)站使用的是相同的賬號密碼。 更多…… 銀行很安全?安保測試員攻入千家銀行從未失手
正因為他,我們銀行帳號才變得更安全。斯蒂克利的真實身份是“滲透測試員”——一顆打入銀行安全網(wǎng)絡(luò)的測試彈。 他的生活和電影《大盜》里面的情景差不多。這是一部1992年的經(jīng)典黑客電影,由羅伯特.雷德福(Robert Redford)主演。銀行、政府、企業(yè)聘請斯蒂克利來測試他們的安保網(wǎng)絡(luò)。 斯蒂克利描述自己的工作說,他會假裝成為一名工人,令銀行員工認(rèn)為他是可以信任的,并護(hù)送他進(jìn)入銀行的辦公區(qū)和保密區(qū)。一旦打入銀行內(nèi)部,他會偷偷安裝鍵盤記錄器和無線網(wǎng)卡,以竊取信用卡號碼、ATM卡號、銀行帳戶、社保號碼以及其他個人資料。他喜歡把自己打扮成一名消防員。 他說:“我已經(jīng)在網(wǎng)上購買了消防員徽章。我現(xiàn)在擁有每個州的消防員徽章,盡管沒有人會認(rèn)真看一眼這些徽章! 此外,他會在一些制服商店購買正宗的消防員制服。為了讓裝束更加完美無瑕,他甚至在腰帶上別了一個消防員專用的無線對講機,并且讓一名“同伙”在銀行外面拿著另一部對講機作為接應(yīng)。同伙會通過無線電向他傳送喋喋不休的談話,讓一切顯得十分逼真。 然后,他可以在銀行里自由進(jìn)出,并安裝鍵盤記錄器。鍵盤記錄器是一個小小的閃存設(shè)備,能記錄下每一次擊鍵行為。 更多…… |
||
|
||
滬ICP備07036474 2003-2012 上海澤眾軟件科技有限公司版權(quán)所有 |