专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

黑客刷库“懒汉”遭殃 当心支付账户离奇被盗
2011-08-02 11:49:13 来源:飞象网 作者:【
关键词:安全 支付账户 黑客
 
为了图方便,我们常常会使用同一个邮箱作为用户名注册账号,甚至设置相同的密码,但殊不知,这已经成为引发“饥肠辘辘”的黑客攻击的漏洞之一。

  现如今,免费杀毒软件普及,绝大多数网民的电脑都已经全副武装,上网安全性也大大提高。但如果你觉得这样就可以高枕无忧,那就错了,“躺着也中枪”绝不是危言耸听,黑客瞄准的就是我们上网的一些“坏习惯”。

  论坛、SNS、网上支付这些应用有什么共同点?没错,都需要用邮箱来注册,而且几乎是我们每天必用的。为了图方便,我们常常会使用同一个邮箱作为用户名,甚至设置相同的密码,但殊不知,这已经成为引发“饥肠辘辘”的黑客攻击的漏洞之一。

  360近日发布的《2011上半年中国网络安全报告》(以下简称《报告》)中提到,“由于很多网民喜欢用相同的账号密码注册多个网站,甚至作为支付平台账号,所以黑客开始大量通过直接入侵网站服务器窃取用户数据(黑客术语“刷库”),并用所窃取的账号密码通刷大量网站,其所造成的危害已经大大超过了普通的木马攻击。”

  这也解释了为什么我们并没有浏览任何不良网站,电脑也武装到牙齿,但有时仍会莫名其妙的被盗号。2011年以来,索尼、世嘉、宏基、甚至国际货币基金组织等知名厂商和机构,都曾遭遇过“刷库”攻击,导致用户数据大量外泄,足见黑客涉猎广泛,胃口极大。

  表面上看,网民“丢失”的可能只是一组账号及密码,但对于不法分子来说,这很可能是一把“万能钥匙”。如果黑客获取的资料信息与用户邮箱信息相同,黑客就可以很容易的进入用户邮箱,并获取更多隐私信息。更严重的情况是,黑客在“刷库”窃取大量账号和密码后,再用这些账号在第三方支付平台上发起“1元订单”交易,从而试探出哪些账号密码恰好能够进入受害网民的支付账户,哪些支付账户又存有余额,从而把其中的余额全部偷走。

  360安全专家向网民建议:用户可按照网络帐号的重要程度分别设置密码,避免所有帐号都使用统一密码的情况。对于涉及财产安全的网银和网上支付账户,应单独设置高强度密码(字母结合数字、特殊符号),可以有效避免被黑客“通刷”。归根结底一句话,在互联网上,可千万别做“懒汉”。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇如何幸免于黑帽大会&Defcon的黑客..
下一篇WIFI安监软件该谁“买单”?

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了