同一密码走遍互联网,你当心被“卖”
2015-01-09 11:10:21 来源:广州日报 评论:0 点击:
昨日又发生起网站用户资料疑似泄露事件:中国联通某系统被爆漏洞,可致用户通话记录等关键信息泄露。
网站数据泄露引连锁反应
利用中国联通该漏洞,不法分子只需知道目标用户的手机号,即可获取其详细的通话记录(手机号码、时长)甚至该号码曾经使用过的社交网络账号信息(qq、微博等),同时还可以得到目标号码手机绑定的邮箱账号,手机imei号,手机型号,甚至可锁定用户的地理位置等。
对此,乌云平台相关人士表示该漏洞的确存在,且危害级别较高,描述中提到的漏洞可能带来的危害也都属实,是一个不应该出现的低级漏洞。对此,中国联通随后表示,去年有类似漏洞,已经进行了修复,目前没有监测到相应问题。
“泄露”可能只是冰山一角
“网站数据泄露会引发连锁反应”,昨日,安全专家对此表示,12306、机锋等网站泄露的2300万用户数据可能导致“撞库”风险。简而言之,如果这些用户使用与这些网站相同的id和密码注册了网银、网络支付工具、游戏账号,那么很有可能被黑客“撞库”成功,从而进入这些涉及资金、虚拟财产的个人账号。
安全专家介绍,这些被泄露的用户信息很可能只是冰山一角,近期不排除有成百上千万的用户信息将遭受泄露或黑市买卖。由于被泄信息真实率极高,而且大量用户使用手机号、qq邮箱当做用户名,因此,除购票网站信息被泄露以外,后续还将产生更大的危害,例如:qq、微信、邮箱等关键网络服务被盗,从而给网民带来严重的经济损失。
本周多起数据泄露事件
1月8日,乌云上白帽子“路人甲”提交了一个标题为“中国联通某系统存在漏洞”的信息。
1月5日,据“漏洞盒子”提供编号为“vulbox-2015-01928”的漏洞数据验证,机锋网2300万用户数据或泄露。
三招应对
信息泄露
1.与这些泄露数据网站设置了相同账号密码的网站,应立即更改密码,应设置成大写字母+小写字母+数字+符号的较复杂形式。
2.对不同类别的网站应设置不同密码。例如财付通、支付宝等重要账户,应设置单独的密码。其他一些安全防护不足的媒体、论坛等网站,用户应设置其他密码。
3.谨防电信诈骗。由于用户数据遭泄露,很可能遭遇电信诈骗等风险,安全专家提醒,凡是接到“冒充公安机关办案”、“邮包藏毒”、“涉嫌洗钱”等短信、电话,很可能是诈骗,用户可通过安全软件拦截,并拨打110报警。
相关热词搜索:
上一篇:别在互联网上乱来,你的信用将留案底
下一篇:互联网银行是你的菜吗

评论排行
- ·河北医科大学第三医院邵德成擅自篡改伪...(625)
- ·中国当代名人书画院院士冯勇建(64)
- ·我们约会吧+ 陈文最新个人资料简介照片...(59)
- ·走进幸福9号:打造世界上赡养老人最多的...(29)
- ·《山东临沭党校一女嫁二男为哪般》续一(18)
- ·卡仙奴百分百识别骗子(17)
- ·魔力仙颜怎么样?魔力鲜颜水奇迹好用么?(14)
- ·擦一擦,小手一擦不再败家(12)
- ·圣象“新实木”地板遭起诉或赔200万元(11)
- ·河南一高校被指伪造租赁合同 当事人几...(10)
- ·学霸逆袭记(10)
- ·西安建筑科技大学冶金工程学院“一带一...(10)
- ·北京市房山区长阳镇暴力拆迁(9)
- ·大连金州新区正信金安文化培训中心创新...(9)
- ·武威:熏醋厂不明气体“熏”翻两员工 ...(8)
- ·喜洋洋童装是骗子吗?一位90后妈妈的自...(8)
- ·河北清河公安:一个被“休”了13年的听证会(7)
- ·手绘鞋 小清新风格-半夏微凉自制(7)
- ·国外留学归来 赫佳方芳回国发展事业(7)
- ·北京高校三校联合在黑龙江省单考单招通告(7)
频道总排行
频道本月排行
- 92项城市永丰镇党委书记张贺春被指漠视群众利益
- 13宁美国度携手上海移动开辟运营商合作新模式
- 10门罗币惊现“黄金矿工” PhotoMiner木马挖矿收入高达8900万
- 10思普瑞集团董事长樊月忠:乘着互联网的东风,深耕技术创...
- 9黄源讯:腾达资本与建设银行共同领投blocksteam区块链游...
- 8图麟信息科技联合创始人张勋:全面商用化到来,AI全方面...
- 8以“链”会友:2018区块链创新大会在渝完美落幕!
- 8知识经济时代,微软、苹果、华为等世界500强的成功都靠它
- 8GSMA最新发布大中华地区移动物联网发展情况报告
- 7Limelight Orchestrate平台的技术升级带来无与伦比的内...