600萬密碼洩露之後,我們該如何保護自己的密碼?

2021-01-09 雷鋒網

近日,烏雲網曝出大麥網(damai.com)用戶密碼資料庫在網上公開售賣,涉及用戶多達600餘萬!

在利用密碼進行一次md5解密後,果然可登陸大麥網。

在對洩露數據中取出三個相鄰的帳號進行登錄,抓包分析其用戶ID是連續的,技術上已經初步證明該數據有著很大的拖庫嫌疑。目前大麥網已確認用戶信息洩露消息的真實性,並緊急發布公告,通知大麥網用戶及時修改自己的密碼,另外也提前預防多出相同密碼造成的撞庫風險。

什麼是拖庫? 拖庫意味著什麼?

拖庫,又叫「脫褲」,往往是由於一些小的網站伺服器安全措施不到位,被黑客入侵,拖出資料庫,導出用戶名及密碼,然後在別的地方使用。例如以一定的價格售賣給網上的「好事者」。

撞庫,就是網上的「好事者」通過一些渠道獲取大量的用戶名和密碼,以此帳戶密碼去大的網站試登陸,(軟體自動進行,有的識別碼也能自動識別)撞到一個就OK。這就意味著,一旦用戶在多家站點使用相同的帳號密碼,只要其中一家因為安全措施不到位被拖庫,該用戶的所有帳戶信息都將受到威脅!

而事實上,獲取一個網站資料庫內的數據並不一定需要非常高深的技術以及成本,一個掌握一些基礎黑客技術的人再加上一個功能強大效率較高的黑客工具,即可完成「拖庫」任務,而一旦非法獲取的資料庫被用於撞庫,往往將造成更大的危害。

拖庫危害——密碼洩露的多米諾效應

2011年12月21日,某專業網站資料庫開始在網上被瘋狂轉發,包括600餘萬個明文的註冊郵箱和密碼洩露,大批受影響用戶為此連夜修改密碼。此後,178遊戲網等5家網站用戶資料庫又相繼公開,更有媒體曝光數十家大型網站已遭黑客「拖庫」,從而將2011年末的密碼危機推向高峰。正如四年前的密碼危機,如今600餘萬大麥網用戶信息被網上公開叫賣,一旦被「有心人」加以利用,不斷撞庫其他網站,很可能會引發一系列密碼洩露的連鎖效應,更多網站的數據會被黑客放出。

儘管關於如何設置高強度密碼的文章劈天蓋地,但很多網民仍習慣為郵箱、微博、遊戲、網上支付、購物等帳號設置相同密碼。

一旦資料庫被洩漏,所有的用戶資料被公布於眾,任何人都可以拿著密碼去各個網站嘗試登錄。對普通用戶可能造成財產、個人隱私的損失或洩漏,詐騙者利用你的信息冒充客服進行一系列詐騙。而對一些敏感的金融行業的用戶來說,這甚至是致命的危害!

防止撞庫——你的密碼是否犯了「大忌」

根據2014年發生的某購票網站用戶信息洩露數據,對網民的密碼使用習慣調查,發現大量網民在設置密碼是犯了這些大忌,請檢查一下自己是否在其中:

一、密碼中包含常用詞彙、生日、手機號、姓名拼音或縮寫等;


二、從來不改密碼,一個密碼用很多年;


三、所有的密碼都保存在電腦裡、瀏覽器中;


四、密碼長度過低、純數字;


五、不設置密保措施或二次驗證;

如果你在設置密碼時犯了這些「大忌」,那麼你的帳號被盜的危險性也將提升,因此,養成一個良好的密碼使用習慣,對於保障帳戶安全是十分必要的。

提高帳戶安全的可選方案

一、設置高強度的密碼:形式上使用大寫字母、小寫字母、數字、非數字符號的組合;


二、經常修改密碼:可定期更換密碼,每月或每一季更換一次,並且永遠不要把密碼明文寫在紙上;


三、在不同的網絡系統使用不同的密碼,對於重要的系統使用更為安全的密碼;


四、不將密碼保存在本地:常規瀏覽器保存密碼沒有一個很好的加密策略,這往往為黑客破解密碼大開方便之門;


五、使用更安全的認證方式:如果你覺得密碼太複雜記不住,可以採用掃描二維碼登錄、刷臉登錄、指紋識別登錄,每一種方式都比傳統密碼更安全便捷,只需在手機中安裝一款諸如洋蔥令牌的認證軟體即可實現。

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 我們分析了10萬條洩露密碼,發現了這樣的套路
    上個月,某知名字母站的代碼不幸「被開源」,同時洩露的還有部分用於測試的真實用戶密碼。然而在剛剛經歷過鐵路搶票平臺470萬個人信息洩露風波的人們看來,這些都不過是小風小浪。
  • 心理學家說:你常用的6位數密碼,會洩露你的感情特徵,很準的!
    心理學家說:你常用的6位數密碼,會洩露你的感情特徵,很準的!如今的社會,密碼運用越來越廣泛,它已成為人們保護自己利益的常用手段。存摺有密碼,手機有密碼,電腦有密碼,QQ有密碼……心理學家研究表明,小小的6位數密碼也能透露出一個人的感情特徵。想知道自己的感情特徵嗎?
  • 12306 用戶數據洩露,請儘快修改密碼
    近日,一張疑似 12306 用戶數據洩露的暗交易的圖片在網絡上瘋傳,據網傳報導稱,這份 12306 的用戶數據信息共有 60 萬條,信息記錄詳細到帳號、密碼、手機號、個人真實姓名、身份證號碼、郵箱、問題及答案等重要信息,其中還包括了每個帳戶中所添加的聯繫人信息(姓名、身份證號碼、手機號),這些添加到帳戶中的聯繫人數據總量更高達410萬條。
  • 智能手錶和手環都能洩露銀行卡密碼
    7月8日,據英國《每日郵報》報導,美國研究人員近日警告說,現在流行的智能手錶手環會洩露用戶的密碼。他們表示,通過入侵可穿戴設備的運動傳感器,用戶輸入密碼時的手勢可以被記錄,黑客便可以搜集到軌跡信息,猜出用戶輸入的數字,然後盜取ATM密碼。這聽上去是不是很可怕?
  • 現代密碼學之父:我經常把密碼寫下來,放在錢包裡
    一年前,美國社交媒體臉書(Facebook)被爆數據洩露醜聞,涉及5000萬用戶。當時,臉書創始人兼CEO扎克伯格發聲說:有責任保護用戶數據,保證不再發生。  然而,當地時間4月3日,網絡安全公司UpGuard的研究人員稱,臉書數百萬條用戶記錄被發布在亞馬遜公司的雲伺服器上。
  • 超過25%的密碼被人工智慧猜到,你害怕了嗎?
    「密碼」這個東西由來已久,公元前5世紀,古希臘的斯巴達人就已使用一種叫作scytale的棍子來傳遞加密信息。現代,密碼有了更長遠的發展,保密通信設備、銀行取款、計算機登陸和屏保、各種個人帳號、保險箱等都需要用到密碼。
  • 密碼箱怎麼設置自己密碼 密碼箱密碼正確打不開怎麼辦
    不過,由於日常生活中需要記住的密碼太多了,因此人們常常會忘記密碼箱的密碼。下面就和小編一起來看看密碼箱的密碼忘記了怎麼打開,順便來說說密碼箱怎麼設置自己密碼以及密碼箱密碼正確打不開怎麼辦。一、密碼箱的密碼忘記了怎麼打開密碼箱是生活中常見的物品,由於自己需要記住的密碼非常多,因此常常會將密碼箱這種不常用的密碼忘記,那麼密碼箱的密碼忘記了怎麼打開?
  • 揭秘-你的密碼是如何被盜的
    【揭秘】你的密碼怎麼被盜的 有些人密碼被盜,就連怎麼死的都不知道,現在老玉米就跟爾等揭秘盜號手段 【1】網站洩密 這個是很多人都容易犯的錯,比如你註冊一些小網站,然後這個網站後臺數據洩露,就會把你在該網註冊的相關信息洩密 比如你在那個網站註冊的帳號密碼洩密,黑客們就會舉一反三的用這個帳號關聯到你的QQ、YY、甚至支付寶等登陸 我的建議就是不要隨便在小網站註冊,就算要註冊,也不要把密碼設置得和QQ
  • 手機SIM卡密碼設置教程來了!拿走不謝
    提醒廣大用戶及時設置SIM卡密碼,在丟失手機後應第一時間掛失,強化安全風險意識。   在設置SIM卡密碼前,我們首先要知道什麼是SIM卡的密碼、為什麼要設置SIM卡密碼、在設置SIM卡密碼時需要注意什麼。   針對這些問題,傳播君已經在文章《手機失竊後有多可怕?到底應該怎麼辦?》中介紹過了,現在再把要點給大家重複一遍。
  • 設個WiFi密碼就夠? 全方位保護家中網絡
    邊看電視邊用智慧型手機和朋友發微信討論劇情,同時還有家人在使用平板電腦追劇,臥室中的電腦也通過無線網絡進行活動,還有智能插座、電視等智能家居設備都與我們家中的無線路由器相連。可以說,現在的無線路由器有一種像「大管家」演變的趨勢,並且我們已經完全依賴於它提供的無線網絡。但是,我們家中的無線路由器真的安全麼?
  • 藍寶石密碼之後真的洪水滔天
    天才罪犯價值連城的死亡密碼09——藍寶石密碼之後真的洪水滔天自從公布了藍寶石密碼之後,頂級密碼專家們便更加努力地開展工作。有的人通宵達旦地在辦公室工作,他們堅信只要功夫深鐵杵磨成針;有的人大部分時間都在思考各方面的信息,想把各類信息統一到一起,找到破譯密碼的正確思路,以便迅速撬開一條縫;也有的人一直在觀察別人,想站在別人的肩膀上開展自己的工作。但是不管大家怎麼努力,藍寶石密碼還是沒有找到一絲縫隙。
  • 2020 了,最流行的密碼依舊是 123456
    密碼管理器 NordPass 於日前發布的一份報告中揭示了 2020 年最常見的密碼,並提供了有關如何使密碼更安全的建議。
  • TP-LINK路由器如何修改密碼
    路由器是大家並不陌生的東西,他能為你創建wifi提供你的手機和筆記本電腦上網,但是隨著某些工具的單誕生,許多wifi密碼被洩露,而我們唯一的辦法就是修改密碼,那麼怎麼去修改路由器密碼呢,往下看。1.我們先右鍵點擊電腦屏幕右下角的wifi標誌,(不是用的wifi連接的,下面顯示的是一臺小電腦)選擇「打開網絡和共享中心」2.然後點擊wifi的名稱,進入wifi屬性界面,然後我們再點擊「詳細信息」就會彈出一個關於wifi的信息見面然後找到「IPv4 默認網關」: 它後面的一串數字就是你家路由器的IP位址了。
  • PPT幻燈片如何添加密碼防止他人抄襲?
    最近天氣逐漸變冷,請各部門注意保暖~PPT是我們工作中不可缺少的文件格式之一,相信大家平時也會用到,有些時候,我們不希望他人查看或修改自己的PPT幻燈片的內容,這時可以對PPT幻燈片進行加密操作。麼大家都是如何保護這些文檔的呢?
  • 密碼政策問答
    例如,增值稅防偽稅控系統採用商用密碼技術保護涉稅信息,增值稅發票信息經密碼算法進行加解密處理,確定該發票的明文信息是否真實,從而遏制增值稅犯罪,減少稅款流失。  11. 問:《密碼法》的管理對象有哪些?  答:作為本法的管理對象,密碼包括密碼技術、密碼產品和密碼服務。
  • 騙子如何拿到你的卡號和密碼
    你打開了看起來再正常不過的附件,一天之後卻發現銀行卡裡的資金全部不翼而飛。這些事情如霧霾一樣,彌散在我們周圍,很多童鞋因此損失財物。在慨嘆這個世界變得瘋狂而危險的同時,你有沒有浮現出深深的疑問:對方為什麼會如此精準地掌握了你的個人信息?你的個人資料究竟是怎麼到了壞人的電腦裡?
  • 深圳市商用密碼行業協會攜手騰訊安全 打造國內首家雲端密碼應用...
    期間,騰訊安全聯合深圳市商用密碼行業協會成立的「鼎雲密碼應用聯合實驗室」(以下簡稱「聯合實驗室」)正式揭牌。這是國內首家聚焦雲端密碼應用的聯合實驗室,致力於推動雲計算平臺密碼應用,促進密碼應用的合規、正確和有效。近年來,國內外大規模數據洩露事件頻頻發生,國家、企業甚至個人對網絡和信息安全的要求日益嚴格,對密碼技術也有了更高要求。
  • ...銀行申請 銀行信用卡 盜刷 銀行方面 設置密碼 法院 kcat-社會...
    該網友甚至羅列了一些國內的案例支撐自己的觀點——  因卡片丟失被盜刷,憑密碼消費時,法院傾向於判持卡人負全責;憑籤名消費,法院會以持卡人沒有保管好卡片存在過錯為由,判持卡人承擔10%-50%的損失,餘下損失由商家承擔,具體視商家過錯內容而定,例如籤名與卡片不符、性別不符等,商家的過錯越多則持卡人承擔的損失越少。
  • 網易密碼保護卡購買指南
    「保護玩家帳號、維護玩家利益」是網易一貫的宗旨。為了更加便利地為玩家營造安全的遊戲環境,我們年初推出了全新的密碼保護卡。
  • 總以為自己密碼很安全?那是你還不懂這些密碼儲存的操作
    大多數Web應用程式要求其用戶通過詢問用戶名和密碼來對自己進行身份驗證。他們將用戶提供的憑據與存儲在其資料庫中的數據進行比較,如果憑據匹配,則授予用戶訪問權限。聽起來不錯!但是,如果網站存儲密碼的資料庫遭到破壞,將會發生什麼?本文介紹了在資料庫中存儲密碼的各種技術。