提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      拖库撞库知多少?迅雷官方回应“被拖库”系恶意造谣
      发布时间:2017-03-16 阅读次数: 826 次

        

      昨晚,“迅雷被拖库”风声四起,传迅雷用户密码、下载记录全部泄露。一时间弄得人心惶惶,一批又一批用户赶赴“密码更改”的路上。

       

      悬着的心可以放下来了。今早,官方出来辟谣了。

        

      提及“拖库”,就不能不说“撞库”。近年来,拖库、撞库事件时有发生,前有某购票网站被撞库泄露几十万条数据,后有某邮箱、某电商被撞库,大量敏感数据曝光,恶意差评抹黑等。



      那拖库、撞库,是什么概念?

      先说撞库,它是指,黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的真实用户信息,比如手机号码、身份证号码、家庭住址,支付宝及网银信息等。

      简单来说就是,黑客通过获取用户在A网站的账户,尝试登陆B网站、C网站,撞倒一个是一个,撞不到就拉倒!那些喜欢在不同网站使用相同账号密码的,就是撞库攻击的绝佳目标。

      拖库,谐音“脱裤”,和撞库类似,也是一个黑客术语。指黑客入侵有价值的网站,把注册用户的资料数据库全部盗走的行为。



      撞库、拖库会有哪些危害?

      大多数黑客费了九牛二虎之力盗取用户信息,特别是敏感数据,无外乎就是为了谋利。迅速获利的套路可不少:

      1.售卖游戏用户账号中的虚拟货币、游戏账号、装备等变现,也就是俗称的“盗号”。

      2.支付宝、网银、信用卡、股票的账号和密码等金融类账号,则可以用来进行金融犯罪和诈骗。

      3.对于学生、打工者、老板等特殊用户信息,则通过发送广告、垃圾短信、电商营销等方式变相获利。

      4.将有价值的用户信息直接出售给第三方,如网店经营者和广告投放公司等。

       

      套路就在身边,分分钟就中招了。



      如何防止撞库、拖库事件的发生?

      拖库、撞库攻击的防范,并非一朝一夕一技一法就可解决,需要建立完善的防御策略。用户设置密码进行限制和更高级的算法加密、验证码策略、以及对用户的登录环境进行监测、生物特征识别、多因素身份认证等有效的方法。

      无论企业还是个人,加强保密意识,提高保密手段,尽量规避信息泄露的风险。

       

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部