<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發(fā)私信給靈火K
      發(fā)送

      0

      暗網賣家:過年囤的6.2億用戶信息都在這了

      本文作者: 靈火K 2019-02-14 12:16
      導語:開工大吉!

      新年結束,2019火拼的日子即將到來。無論思緒是否還停留在年三十,正坐在電腦面前碼字的你已用現(xiàn)實行動告訴自己——假期余額不足!為安撫大家“回籠”后凌亂的心,上班第一天BOSS領頭為大家“充值”一波。手攥紅包,心中默念:祝自己開工大吉~

       暗網賣家:過年囤的6.2億用戶信息都在這了

      ▲開工大吉~吧!

      相比發(fā)紅包,顯然Dream Market暗網市場這位賣家慶祝新年開工的方式要隆重許多——他決定對來自16個曾被攻擊網站的共6.2億用戶信息進行兜售,交易通過比特幣轉賬進行,打包售價不高于2萬美元。


      16個“倒霉蛋兒”

      那么,這16個倒霉蛋是誰呢?為了讓大家直觀看到兜售信息,編輯整理出如下表格: 

      暗網賣家:過年囤的6.2億用戶信息都在這了

      從表中我們不難看出,被兜售的網站信息量最大的是Dubsmash,為1.62億,售價也達到了最高的1976美元。而相比之下,信息量達到1.51億僅次第一名的MyFitnessPal售價卻遠不如信息量為9200萬的MyHeritage。

      雷鋒網得知,這三款應用的用途分布在社交、內容和健康這三大領域,除了用戶的登錄賬戶及密碼,可以想象其中很可能包括大量的用戶使用習慣數(shù)據(jù)。從Dream Market暗網市場放出的部分樣本來看,這些被泄露的隱私信息主要包括用戶姓名、電子郵件地址和密碼等。此外,價格偏高的信息包還包括用戶的位置信息、個人詳細信息以及社交媒體詳細身份驗證信息等,而這其中似乎并不包含用戶的支付及銀行信息。

      被售賣的這6.2億用戶信息全部因為在2018年乃至2017年的不同時間點受到黑客組織攻擊導致了泄露。其中,MyHeritage、MyFitnessPa和Animoto均在2018年首次曝出數(shù)據(jù)泄露,由此推斷此次售賣的該部分數(shù)據(jù)應該是一手的。


      黑客會買這些數(shù)據(jù)嗎?

      顯然,這些數(shù)據(jù)在常人看來用途并非很大,但是它們對于黑客而言卻具有十分大的利用價值。

      目前,該賣家確認至少已經有一人購買了Dubsmash的數(shù)據(jù)。當然,并非所有黑客都對這些數(shù)據(jù)有很強的購買欲。雷鋒網得知,此次兜售的數(shù)據(jù)大多來自垃圾郵件/消息的用戶群體,賣家直接發(fā)送電子郵件地址或者發(fā)送垃圾信息進行撞庫。因此,該賣家對于此次兜售的價格定位相對便宜。

      暗網賣家:過年囤的6.2億用戶信息都在這了

      對于資深黑客而言,可以通過類似方式自行數(shù)據(jù)的獲取,而此過程他們不需要花一分錢。但值得注意的是,賣家自稱是在通過網絡漏洞遠程代碼執(zhí)行權限提取了數(shù)據(jù)庫,并在2018年清洗了該數(shù)據(jù)庫。也就是說,其中的數(shù)據(jù)已經被進行過分類和整理,以便買家能夠清楚地選購自己想要的信息。

      對此,推特上有不少網友認為在暗網上的交易往往是風險重重,也對于此次信息交易的真實性提出了懷疑。但實際上,包含MyHeritage在內的廠商證實了其真實性,它們認為從信息泄露之后的追蹤情況來看,這批信息被放在暗網上兜售的可能性很大。另外,從暗網交易平臺來看,賣家也更加注重交易的信用成本。簡單來說,此類交易平臺更像是暗網中的電商平臺,其不光有完善的信用體系,商家本身也會為了留住回頭客而確保自己的信用。


      廠商:尚未發(fā)現(xiàn)不當行為

      上面說到,此次兜售的信息中有不少都是2018年泄露的一手數(shù)據(jù)。但對于廠商來說,其泄漏時間已經過去很長時間,對于這樣被公開的信息被放到暗網兜售,網友和廠商的看法也是各不相同。

      實際上,對于這次兜售事件,外媒第一時間聯(lián)系了上表中涉及的廠商進行情況核實。其中,MyHeritage發(fā)言人稱:“此次兜售的該公司用戶信息全部來自2017年的數(shù)據(jù)泄漏事件,目前尚未發(fā)現(xiàn)有不當行為出現(xiàn)。公司將對該賣家進行實時追蹤,以防這些數(shù)據(jù)被用于惡意行為。”

      暗網賣家:過年囤的6.2億用戶信息都在這了

      對于該廠商的回復,推特網友認為這種行為應該盡早遏制而不是在一旁靜待安全事件發(fā)生。對此,雷鋒網和相關人士請教后得知,暗網平臺兜售信息的情況時常出現(xiàn),對于已經泄露的信息而言,其失去保密性之后對于廠商來說也就失去了其保護的意義。但是即便如此,廠商依然有義務承擔由于此類信息后續(xù)發(fā)酵導致的泄漏事件發(fā)生的責任。

      “如果信息被賣家首次竊取進行售賣,那無疑是侵犯了用戶的安全權益,但目前的信息基本上都是在2018、2017年已經被披露的信息,在兜售行為尚未出現(xiàn)明顯涉及用戶利益的情況下,很難對此次行為的對錯做出衡量。”

      除了上述廠商,Dubsmash、8fit、Animoto、Artsy均做出答復稱已經將情況告知用戶并在安全防護方面進行了加強管理。

      參考來源:theregister;FreeBuf

      雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      資深編輯

      我就是我,是顏色不一樣的焰火~
      當月熱門文章
      最新文章
      請?zhí)顚懮暾埲速Y料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: √新版天堂资源在线资源| 欧美中文字幕精品人妻| 日日夜干| 毛片tv网站无套内射tv网站| 综合一区二区| 亚洲精品乱码久久久久久金桔影视| 91久久精品视频| 无码狠狠躁久久久久久久91| 干老熟女干老穴干老女人| 鲁一鲁AV| 欧美精品福利| 欧美最猛性xxxxx大叫| 少妇特黄a片一区二区三区| 久久久久国产精品人妻aⅴ天堂 | 日韩欧美偷拍| 久久精品国产99国产精品| 成人h动漫精品一区二区| 亚洲男人天堂av| 午夜成人亚洲理伦片在线观看 | 闵行区| 色屁屁www影院免费观看| 好紧好爽午夜视频| 久久精品无码av| 国产精品高潮露脸在线观看| 久久青草国产精品一区| 失禁大喷潮在线播放| 国产a在视频线精品视频下载| 久久天天躁狠狠躁夜夜躁2o2o| 密臀AV| 婷婷色影院| 看毛片看毛片| 99免费在线观看视频| 亚洲久悠悠色悠在线播放| 亚洲小视频网站| 久久久亚洲欧洲日产国码aⅴ | 国产VA在线观看| 熟女在线视频一区二区三区| 999zyz玖玖资源站永久| 欧美色图综合| 亚洲欧美伊人久久综合一区二区| 国产在线精选免费视频8x|