• <tr id="mmmmm"><small id="mmmmm"></small></tr>
    • <noscript id="mmmmm"></noscript>
      <nav id="mmmmm"></nav>
    • <tr id="mmmmm"></tr>
      <nav id="mmmmm"><sup id="mmmmm"></sup></nav>

      婷婷色婷婷开心五月,一夲道岛国无码不卡视频,日韩人妻无码bd,亚洲另类无码专区首页

      您的位置:臺灣網(wǎng)  >  經(jīng)貿  >  大陸經(jīng)濟  > 正文

      三問12306網(wǎng)站用戶數(shù)據(jù)洩露事件 數(shù)據(jù)保護能力較弱

      2014-12-30 09:29 來源:中國青年報 字號:       轉發(fā) 列印

        身陷數(shù)據(jù)洩露事件的12306網(wǎng)站,終於開始懸賞徵集漏洞。

        12月25日,這家被廣泛用於訂購火車票的官方網(wǎng)站,被指流出約13萬用戶數(shù)據(jù)。其中包括姓名、身份證號、手機號、用戶名、密碼等敏感資訊。

        儘管鐵路警方調查宣稱事件由駭客“撞庫”導致,數(shù)據(jù)並非從12306網(wǎng)站洩露,但12306網(wǎng)站的安全體系仍有完善的空間。

        誰洩露,洩露了多少用戶數(shù)據(jù)?

        誰洩露了用戶數(shù)據(jù)?洩露的數(shù)據(jù)總量有多少?在多位網(wǎng)際網(wǎng)路安全人士看來,綜合目前消息,極有可能是“撞庫”導致數(shù)據(jù)洩露,且洩露的數(shù)據(jù)可能不止13萬用戶。

        “撞庫”是一種駭客攻擊方式。駭客會收集在網(wǎng)路上已洩露的用戶名、密碼等資訊,之後用技術手段前往一些網(wǎng)站逐個“試”著登錄,最終“撞大運”地“試”出一些可以登錄的用戶名、密碼。

        顯然,“撞庫”成功的一個前提是,用戶在多家網(wǎng)站註冊的用戶名、密碼都相同。多位網(wǎng)際網(wǎng)路安全人士經(jīng)過分析,均認為此次事件“應該是撞庫造成的”,“用戶名、密碼都沒改”。

        第三方網(wǎng)路安全機構“知道創(chuàng)宇”技術副總裁余弦告訴中國青年報記者,公司研究團隊在幾家網(wǎng)站2012年、2013年洩露的用戶數(shù)據(jù)中抽取50個作為樣本,與此次13萬用戶數(shù)據(jù)進行比對,“匹配度有100%”。

        “獵豹移動”安全專家李鐵軍也表示,他們將前幾年駭客圈流傳出的上億條洩露數(shù)據(jù)進行比對,“絕大部分都是和以往的庫是重合的”。

        12月26日,中國鐵道總公司公開證實了這一點。公司官方微博稱,鐵路公安機關於12月25日晚將嫌疑人蔣某某、施某某成功抓獲,嫌疑人通過手機網(wǎng)際網(wǎng)路某遊戲網(wǎng)站以及其他多個網(wǎng)站泄漏的用戶名加密碼資訊,嘗試登陸其他網(wǎng)站進行“撞庫”,非法獲取用戶的其他資訊,並謀取非法利益。

        不過,李鐵軍推測,如果用以往那麼大的數(shù)據(jù)量去“撞”12306網(wǎng)站,從理論上來説,洩露的數(shù)據(jù)或許不止13萬條,“怎麼著也是百萬級別的。可能這13萬用戶的數(shù)據(jù)只是在黑色産業(yè)鏈非法交易中的一部分樣本”。

        “這次只是暴露了其中一部分的數(shù)據(jù)。”北京大學電腦科學技術係教授陳鐘認為,“如果沒有人揭露出來,公眾、媒體可能也不清楚現(xiàn)在這個問題”。

        與“撞庫説”同時出現(xiàn)的,是對“搶票軟體洩露數(shù)據(jù)”的猜測。12月25日,在警方公佈抓獲駭客之前,12306網(wǎng)站發(fā)表聲明稱數(shù)據(jù)係經(jīng)其他網(wǎng)站或渠道流出,並提醒旅客“不要使用第三方搶票軟體購票,或委託第三方網(wǎng)站購票”,以防止身份資訊外泄。

        然而,中國青年報記者在洩露的13萬用戶數(shù)據(jù)中隨機撥打了18人的電話,共10人接受採訪,他們均表示自己從未使用過第三方插件購票,有的甚至已將近一年未使用該賬號。

        李鐵軍分析,一些搶票軟體有“離線搶票”的功能,存在一定風險或隱患。軟體在電腦關閉之後,依然可以進行搶票,這意味著用戶名、密碼都交給了第三方。“這樣的情況下,就增加了風險,當然,不能説就一定是他們有問題”。

        他稱,正常的搶票軟體會遵守12306的規(guī)則,但一些小公司甚至黃牛開發(fā)的搶票軟體“任何可能買到票的手段都會用到”,包括連接速度、破解驗證碼的速度。

        他説,目前網(wǎng)上只公開了13萬條洩露數(shù)據(jù),除了撞庫,是否還有其他原因,有待繼續(xù)分析和警方調查。

        陳鐘認為,搶票軟體能夠成功搶票,説明系統(tǒng)裏一定有正常的、可以使用的交互過程,“這裡面可能還有其他方面的博弈,或者説管理上的博弈”。

        陳鐘強調,要以事實為依據(jù),如果系統(tǒng)存在設計或管理缺陷,應該加以解決。

      [責任編輯: 宿靜]

      視 頻
      1. 浙江慣偷鈔票點煙被抓 稱“窮得只剩錢”

        浙江慣偷鈔票點煙被抓

          近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...

      2. 江宜樺重申徹查島內油品市場

        江宜樺重申徹查島內油品市場

        關注臺灣食品油事件

      圖 片
        服務專區(qū)

        投資流程辦事指南往來手續(xù)聯(lián)繫我們Q&A

        關於我們 | 本網(wǎng)動態(tài) | 轉載申請 | 投稿郵箱 | 聯(lián)繫我們 | 版權申明 | 法律顧問
        京ICP證130248號 京公網(wǎng)安備110102003391
        網(wǎng)路傳播視聽節(jié)目許可證0107219號
        臺灣網(wǎng)版權所有

        婷婷色婷婷开心五月
      • <tr id="mmmmm"><small id="mmmmm"></small></tr>
        • <noscript id="mmmmm"></noscript>
          <nav id="mmmmm"></nav>
        • <tr id="mmmmm"></tr>
          <nav id="mmmmm"><sup id="mmmmm"></sup></nav>