超5000萬網友帳號密碼洩露 或有更多網站遭洩密

2020-12-22 東方網

  臨近歲末,中國網際網路史上最大規模的一次用戶資料洩漏事件於昨天爆發。國內多家網絡安全機構發布紅色預警稱,CSDN、人人網、貓撲、178遊戲網等多家網際網路站遭黑客惡意公開資料庫。鑑於目前已有超過5000萬個用戶帳號和密碼在網上公開擴散,特別是部分網民習慣為郵箱、微博、遊戲、網上支付、購物等帳號設置相同的密碼,呼籲廣大網民儘快修改重要帳號的密碼,而上述被捲入洩密風波的網站也已向用戶敲響警鐘。

  2011年末上演「密碼危機」

  這場令人聞之色變的 「密碼危機」,最早源於本月21日。當天上午,有黑客在網上公開了開發者技術社區CSDN網站的用戶資料庫,包括600餘萬個註冊郵箱帳號和與之對應的明文密碼,在業界引發軒然大波。

  CSDN通過微博緊急回應稱,目前洩密原因尚未查明,已向公安機關報案,公安機關也正在調查相關線索。同時,CSDN也對現有2000萬註冊用戶的帳號密碼資料庫已經全部採取了密文保護和備份。

  不過,這場風波的蝴蝶效應從昨天開始顯現。目前人人網、178遊戲網等5家網站用戶資料庫又相繼被公開,以打包壓縮文件的形式放在網盤中公然供人下載。記者下載後發現,幾百萬用戶的帳號密碼在其中一覽無遺,這讓不少用戶感到如坐針氈。隨後,更有貓撲等數十家大型網站被曝已經遭黑客「爆庫」,即將面臨同樣的命運。

  金山毒霸昨天發布了紅色預警,其負責人表示,此次有多達千萬用戶資料被洩露,其中不乏一些名人的資料,是中國網際網路史上最大規模的一次用戶資料洩露事件。

  人人網拒道歉稱與其無關

  「如果您的人人網帳號密碼和CSDN或其他網站一致,建議您馬上修改密碼,以免帳號被盜。」昨天,人人網官方微博發表聲明稱。不過,人人方面並未打算對此事承擔任何責任。其官方稱,人人從上線開始就沒有記錄明文密碼,不存在過錯,受影響的用戶均因在CSDN或者其他論壇等使用相同帳號密碼。

  不過記者在評論中看到,不少用戶對上述說法頗有微詞。一名廣東東莞的用戶稱,最近一星期其人人網帳號總會莫名其妙分享一些網上商城的導購帖,他本人對安全性存異。另一名用戶則稱,他在網上公開下載的「人人網500W_16610.rar」壓縮包中找到了自己的帳號,希望人人網出面解釋。

  各執一詞的是,人人網公關部昨晚又發聲明稱,目前網上可供下載的「人人網用戶數據」經過測試並非人人網帳戶信息,網上流傳的「500萬人人網用戶密碼洩露」說法不準確。

  除了人人網以外,昨天網上又傳出多玩網800萬用戶資料庫洩露。微博「月光博客」透露稱,其中有大量用戶名、明文密碼、郵箱、部分加密密碼,經過驗證,使用該資料庫中的用戶名和密碼可以正常登錄多玩網。此外,記者也看到了疑似多玩用戶帳號庫的相關截圖。對此,多玩網CEO李學凌稱,目前正在排查,尚未發現洩露事件。

  蝴蝶效應源於黑客「拖庫」

  究竟黑客是如何順滕摸瓜竊得如此多大網站密碼的? 360專家石曉虹昨分析稱,一家網站伺服器被黑客攻破,成百上千萬用戶的常用郵箱和密碼洩露後,很容易導致網上支付等其他重要帳號也一併失竊。此前爆發的微博、MSN大面積盜號事件,其攻擊方式均為黑客 「拖庫」後試探盜號的。 「目前,黑客竊取網站資料庫的危害已遠遠超過盜號木馬。 」

  為了便於記憶,大部分用戶存在一個密碼 (多是密文、部分網站是明文)通行多個網站的習慣,甚至使用相同的郵箱註冊不同網絡服務,並且使用完全一樣的登錄密碼,這就好比用一把鑰匙就能打開所有的門。因此黑客們只要拿到一個網站的用戶資料,就可以打開大多數其他網站的服務,這使得本次洩露事件的危害性進一步擴大。

  目前已被證實的是,黑客並沒有入侵用戶本地的電腦,此事件和用戶電腦本身的安全無關。

  昨晚,開心網已向用戶群發郵件,警告稱近日網際網路進入了安全事故的高發期,坦言「經常更換密碼對於您的帳戶安全非常重要」。

相關焦點

  • 優酷、愛奇藝、樂視等視頻網站會員帳號遭洩露,或涉及上萬條
    北京青年報12月23日消息,近日,有多名網友稱自己的視頻網站會員帳號被盜。北京青年報記者搜索一共享網站發現,涉及的帳戶信息疑波及上萬條。22日下午,優酷工作人員回復北青報記者稱,優酷內部絕對不會洩露用戶信息,目前正在主動聯繫發布會員帳號的網站,強令其刪除,並追究責任。
  • 在線查詢你的個人帳戶數據是否洩露,有洩露的抓緊改密碼吧!
    江蘇南通5000多萬條個人信息在「暗網」倒賣 3. 青島市膠州中心醫院 6千餘人個人信息被洩露 4. 蔡英文涉選舉機密規劃遭黑客攻擊外洩 5. 多地數千高校學生信息遭洩露 6. 浙江一家銀行洩露客戶信息被罰30萬 7.
  • 網易郵箱數據遭洩露 拿什麼保障個人信息安全?
    【網易回應】從17日開始,有微博用戶發文稱,網易郵箱被暴力破解,網易隨後在官方微博上作出回應,稱此系「撞庫」所致,即黑客通過收集網際網路中已洩露的用戶和密碼信息,嘗試批量登錄其他網站,從而獲取用戶的相關信息,如手機號碼、身份證號碼、銀行卡號等。
  • 黑客公開CSDN網站資料庫 600餘萬用戶資料洩密
    黑客公開CSDN網站資料庫 600餘萬用戶資料洩密 12月21日,360安全衛士官方微博發布了一條緊急通知,稱CSDN網站600餘萬用戶資料庫洩密。
  • 京東12GB用戶數據包洩露 內含用戶帳號密碼郵箱等信息
    京東千萬用戶帳號信息疑遭洩露 數據超12GB  最近,黑市上出現重磅「炸彈」,一個12G的數據包開始流通,其中包括用戶名、密碼、郵箱、QQ號、電話號碼、身份證等多個維度,數據多達數千萬條。而黑市買賣雙方皆稱,這些數據來自京東。京東方對此表示,正在緊急核實數據真偽。
  • 2018 年全球網際網路十大數據洩露事件盤點
    據《2018數據洩露損失研究》評估顯示,大型數據洩露代價高昂,百萬條記錄可致損失4000萬美元,5000萬條記錄可致損失3.5億美元。遭遇數據洩露事件的公司企業平均要損失386萬美元,同比去年增加了6.4%。根據全球各地頻發的數據洩露事件,這裡整理了2018年上半年度的10起國內外影響最大的數據洩露事件,希望以此引起廣大網友對數據安全的重視。
  • 12306用戶信息洩露?鐵路總公司回應,網警建議改密碼
    但記者發現,這份截圖中大部分帳號密碼無法匹配,但個別用戶的帳號密碼確為洩漏。網警建議用戶儘快修改密碼,避免和其他軟體使用密碼一致。鐵路公安機關於2014年12月25日將涉嫌竊取並洩露他人電子信息的犯罪嫌疑人抓獲。經查,嫌疑人蔣某某、施某某通過收集網際網路某遊戲網站以及其他多個網站洩露的用戶名加密碼信息,嘗試登陸其他網站進行「撞庫」,非法獲取用戶的其他信息,並謀取非法利益。
  • 2014國內外數據洩密事件大盤點
    盤點2014年發生在國內外的數據洩密事件,探尋其背後的深層技術原因。實際上還有許多洩密事件,或正在調查,或無從確認,或無法公開。可以預見,2015年可能出現更為嚴重的洩露事件。 科普:什麼是賽博 賽博一詞源於希臘語,意指在掌控或管治方面是很有技能的人、動物和任何東西。
  • 暗網出現史上最大帳號密碼資料庫洩露
    近日,暗網監控公司 4iQ 發現了高達 41GB 的數據文件,其中包含 14 億個明文存儲的帳號郵箱和密碼等登錄憑證。這次數據洩露嚴重嗎?研究人員認為,這是迄今為止「在暗網中發現的最大的資料庫集合」。即使是新手黑客,也能通過購買資料庫的帳號密碼信息,從而進行攻擊。
  • 多家視頻網站會員密碼疑被洩露 還被分享給別人免費用!
    自己花錢買的優酷會員帳號,卻在不知情的情況下被人登陸,看了一堆亂七八糟的東西,是自己把帳號密碼洩露了還是優酷把會員帳號密碼給賣了?如果是後者,細思極恐。  事件發生後,有的用戶警覺到,更危險的在於,自己的優酷帳號密碼和支付寶等第三方支付的帳號密碼是一樣的。於是趕緊修改了自己的支付密碼。  12月21日,微博網友@澳洲報姐爆料稱,自己的優酷會員帳號、密碼被洩露在網上,一天之內有上百條登錄和觀看記錄,而且該帳號綁定了支付寶,嚴重威脅到個人信息安全。
  • 近500萬郵箱帳號被盜 谷歌緊急提醒修改密碼
    密碼風暴  據美國有線電視新聞網11日報導,谷歌郵箱(Gmail)資料庫被爆遭黑客攻擊,數百萬用戶名和密碼被盜,並被曝光於一家俄羅斯網站上。  谷歌否認此事是由於安全漏洞導致的,稱並未發現Gmail系統被入侵的證據。
  • 帳號被洩密!跨境電商賣家如何保障帳戶安全?
    從技術層面實現帳號防關聯,已經不再是一個難題,常言道 「花錢能夠解決的事兒,都不算是事兒」,抓緊多賣點貨,啥錢都有了! 今天,咱們聊一個真正的大事兒——防洩密。 還記得下面這份判決書嗎? 跨境電商賣家存在帳號被洩密隱患 防洩密,主要是指,您的店鋪帳號,或者密碼,洩漏到公司以外的範圍,從而對公司帳號安全、資金安全、數據安全,產生重大隱患。
  • 暗網出現史上最大帳號密碼資料庫洩露,如何用技術防止帳號遭殃?
    近日,暗網監控公司 4iQ 發現了高達 41GB 的數據文件,其中包含 14 億個明文存儲的帳號郵箱和密碼等登錄憑證。這次數據洩露嚴重嗎?研究人員認為,這是迄今為止「在暗網中發現的最大的資料庫集合」。即使是新手黑客,也能通過購買資料庫的帳號密碼信息,從而進行攻擊。
  • 600多萬用戶密碼資料庫被爆 下載地址及文件網絡瘋傳
    今天有消息稱一個叫做「hzqedison」的微博用戶或許分享過一個「CSDN-中文IT社區-600萬.rar」的壓縮文件,而這一壓縮文件的內容實為「CSDN未經加密的600萬用戶資料」。最先洩露完整數據包的是一個名叫hzqedison的微博用戶,他在迅雷快盤上分享了大小104.85M名為「CSDN-中文IT社區-600萬.rar」的文件,後經下載證實確實為CSDN洩密數據包。
  • 韓國購物網站遭黑客襲擊 190萬條個人信息被洩露
    中國網9月14日訊 據韓國媒體9月13日報導,韓國最大的以銷售手機為主的購物網站「ppomppu」捲入黑客入侵事件,韓國未來創造科學部和廣播通信委員會已介入調查。Ppomppu網站於2005年11月16日作為一個購物信息分享的網站開始運行,此後隨著手機的普及成為一個IT產品交易的社區網站。
  • 【早報】中國郵政入股螞蟻金服,蘋果已重置洩露的iCloud帳號和密碼...
    亡羊補牢,蘋果已重置遭洩露的帳號密碼@cnBeta:【蘋果已重置洩露的iCloud帳號和密碼】一系列惡意軟體引出 22 萬 iCloud 帳號洩露,這是蘋果公司歷史上客戶數據洩露最嚴重的事件之一,所以他們對此也是十分重視。這一次的帳號事件最早由威鋒技術組發現,隨後我們的技術人員向蘋 果反映了這一情況。
  • 手機信息安全:洩密事件的現象與本質
    如今,鋪天蓋地的手機洩密事件橫掃網絡,手機洩密導致的銀行卡盜刷、手機照片曝光、手機聊天記錄洩露等把手機信息安全的氣氛變得特別凝重。在此環境下,手機信息安全怎不堪憂?  洩密事件現象:層出不窮  即使各類手機洩密事件頻頻曝光,但根本不能阻止洩密的步伐。洩密事件仿佛是一個連鎖反應,一環接一環,所涉及到的介質包括聊天記錄、帳號密碼、照片圖片、上網痕跡、通話信息等。  據統計,2014年僅手機數據洩露事件就超60起,共計超過600筆,平均每天會發生2筆手機數據洩露事件。如此大的數據洩密問題,手機信息安全保護舉步維艱。
  • 原創·盤點|2017年國內外重大數據洩露事件
    黑客還洩露了一名高管的個人信息,包含數十個網絡帳號登錄信息。   ★14億帳號密碼資料庫在reddit論壇被公開   2017年12月,reddit論壇上公開了一份長期在暗網中心交易的數據文件,這些數據包含14億用戶的用戶名和密碼。這些洩露的用戶名和密碼可能導致用戶的帳號被竊取,帳號內的個人信息與資產也受到威脅。
  • 明文存儲密碼,為何連谷歌也無法杜絕這種「蠢事」?
    因此,網站存儲用戶密碼都必須進行加密,譬如張三註冊帳號時設定密碼為「567122cdefe」,後臺直接看不到這個密碼,而是一串字符。然而Facebook公開要求所有用戶更改密碼則暴露其對洩密事件信心不足。多方人士指點記者,暗網中流傳多份數據文件,就有涉及Facebook的用戶隱私數據,2018年10月就有黑客以2.60美元的單價銷售Facebook帳號的登錄信息,涉及5000萬用戶。