快科技12月10日消息,據(jù)央視新聞報(bào)道,一求職招聘類App短信驗(yàn)證碼接口遭遇了1300多萬(wàn)次的攻擊。
警方調(diào)查發(fā)現(xiàn)2名嫌犯利用網(wǎng)站漏洞制作黑客軟件并實(shí)施“撞庫(kù)”攻擊,獲取大量個(gè)人信息和公司賬號(hào)數(shù)據(jù)在境外出售。
北京警方迅速行動(dòng),將犯罪嫌疑人喻某抓獲,據(jù)其交代,他發(fā)現(xiàn)該網(wǎng)站的簽名算法相對(duì)單一,便利用該弱點(diǎn)編寫指令,制作黑客軟件對(duì)網(wǎng)站進(jìn)行“撞庫(kù)”攻擊。
用戶若在不同平臺(tái)使用相同用戶名和密碼,就相當(dāng)于黑客擁有一把“萬(wàn)能鑰匙”:只要登錄成功,黑客就能隨意獲取個(gè)人信息。
后續(xù),警方又在四川成都將另一名嫌疑人焦某抓獲,現(xiàn)場(chǎng)起獲各類公司、人員數(shù)據(jù)330余萬(wàn)條。
對(duì)于我們個(gè)人用戶而言,防止被盜號(hào)、盜數(shù)據(jù)簡(jiǎn)單直接的辦法,就是不要設(shè)置過(guò)于簡(jiǎn)單的密碼。
比如,統(tǒng)計(jì)數(shù)據(jù)顯示,今年全球常見(jiàn)的密碼是“password”、“123456”、“123456789”、“guest”、“qwerty”等。
這些密碼堅(jiān)決不能用,也是黑客撞庫(kù)成功率較高的密碼組合,盡量使用多字符、便于自己記憶的密碼組合。
此外,好不要多平臺(tái)通用一套賬號(hào)密碼組合,以免某一個(gè)賬號(hào)泄密以后,牽連到自己的其它賬號(hào)。
本文鏈接:http://www.tebozhan.com/showinfo-17-41580-0.html一招聘APP遭撞庫(kù)攻擊:黑客拿“萬(wàn)能鑰匙”偷走300萬(wàn)條數(shù)據(jù)
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 劉強(qiáng)東內(nèi)部承認(rèn)管理不善:京東必須改變!否則沒(méi)有出路
下一篇: 谷愛(ài)凌依然火 但滑雪呢