如何进一步打牢科技强国建设根基?习近平作出战略部署
2026-05-06
报告发布 |《全球数据泄露态势月度报告》(2026年3月)
2026-04-28
国家安全专题 |一图读懂《网络数据安全管理条例》
2026-04-22
上海市密码管理局发布《重要网络和信息系统密评工作指南2026版》
2026-04-20
4·15国家安全教育日|以《数据安全法》为纲,筑牢数字时代安全屏障
2026-04-14
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
昨晚,“迅雷被拖库”风声四起,传迅雷用户密码、下载记录全部泄露。一时间弄得人心惶惶,一批又一批用户赶赴“密码更改”的路上。
悬着的心可以放下来了。今早,官方出来辟谣了。
提及“拖库”,就不能不说“撞库”。近年来,拖库、撞库事件时有发生,前有某购票网站被撞库泄露几十万条数据,后有某邮箱、某电商被撞库,大量敏感数据曝光,恶意差评抹黑等。
那拖库、撞库,是什么概念?
先说撞库,它是指,黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的真实用户信息,比如手机号码、身份证号码、家庭住址,支付宝及网银信息等。
简单来说就是,黑客通过获取用户在A网站的账户,尝试登陆B网站、C网站,撞倒一个是一个,撞不到就拉倒!那些喜欢在不同网站使用相同账号密码的,就是撞库攻击的绝佳目标。
拖库,谐音“脱裤”,和撞库类似,也是一个黑客术语。指黑客入侵有价值的网站,把注册用户的资料数据库全部盗走的行为。
撞库、拖库会有哪些危害?
大多数黑客费了九牛二虎之力盗取用户信息,特别是敏感数据,无外乎就是为了谋利。迅速获利的套路可不少:
1.售卖游戏用户账号中的虚拟货币、游戏账号、装备等变现,也就是俗称的“盗号”。
2.支付宝、网银、信用卡、股票的账号和密码等金融类账号,则可以用来进行金融犯罪和诈骗。
3.对于学生、打工者、老板等特殊用户信息,则通过发送广告、垃圾短信、电商营销等方式变相获利。
4.将有价值的用户信息直接出售给第三方,如网店经营者和广告投放公司等。
套路就在身边,分分钟就中招了。
如何防止撞库、拖库事件的发生?
拖库、撞库攻击的防范,并非一朝一夕一技一法就可解决,需要建立完善的防御策略。用户设置密码进行限制和更高级的算法加密、验证码策略、以及对用户的登录环境进行监测、生物特征识别、多因素身份认证等有效的方法。
无论企业还是个人,加强保密意识,提高保密手段,尽量规避信息泄露的风险。