用AI重新定义数据安全监测,让数据安全变简单
2026-03-17
金融机构数据安全能力体系建设与落地实践
2026-02-27
开工大吉|策马扬鞭,跃启新程!
2026-02-25
浙江省委宣传部副部长、省委网信办主任赵磊:守正创新 辩证施策 全力推动网络生态治理工作迈上新台阶
2026-02-10
美创产品全面入围中直机关2025年网络设备框架协议采购项目
2026-02-04
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
昨晚,“迅雷被拖库”风声四起,传迅雷用户密码、下载记录全部泄露。一时间弄得人心惶惶,一批又一批用户赶赴“密码更改”的路上。
悬着的心可以放下来了。今早,官方出来辟谣了。
提及“拖库”,就不能不说“撞库”。近年来,拖库、撞库事件时有发生,前有某购票网站被撞库泄露几十万条数据,后有某邮箱、某电商被撞库,大量敏感数据曝光,恶意差评抹黑等。
那拖库、撞库,是什么概念?
先说撞库,它是指,黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的真实用户信息,比如手机号码、身份证号码、家庭住址,支付宝及网银信息等。
简单来说就是,黑客通过获取用户在A网站的账户,尝试登陆B网站、C网站,撞倒一个是一个,撞不到就拉倒!那些喜欢在不同网站使用相同账号密码的,就是撞库攻击的绝佳目标。
拖库,谐音“脱裤”,和撞库类似,也是一个黑客术语。指黑客入侵有价值的网站,把注册用户的资料数据库全部盗走的行为。
撞库、拖库会有哪些危害?
大多数黑客费了九牛二虎之力盗取用户信息,特别是敏感数据,无外乎就是为了谋利。迅速获利的套路可不少:
1.售卖游戏用户账号中的虚拟货币、游戏账号、装备等变现,也就是俗称的“盗号”。
2.支付宝、网银、信用卡、股票的账号和密码等金融类账号,则可以用来进行金融犯罪和诈骗。
3.对于学生、打工者、老板等特殊用户信息,则通过发送广告、垃圾短信、电商营销等方式变相获利。
4.将有价值的用户信息直接出售给第三方,如网店经营者和广告投放公司等。
套路就在身边,分分钟就中招了。
如何防止撞库、拖库事件的发生?
拖库、撞库攻击的防范,并非一朝一夕一技一法就可解决,需要建立完善的防御策略。用户设置密码进行限制和更高级的算法加密、验证码策略、以及对用户的登录环境进行监测、生物特征识别、多因素身份认证等有效的方法。
无论企业还是个人,加强保密意识,提高保密手段,尽量规避信息泄露的风险。