当前位置:主页>资 讯>安全动态>

黑客教父透危机:2012爆发更大安全事故

连日来互联网爆发的一场用户资料泄露事故引发关注,且愈演愈烈。有“中国黑客教父”之称的知名网络安全专家、COG信息安全组织创建人龚蔚近日表示,估计约有1亿个用户账号及密码相关信息已被黑客泄露,接下来还将有一场更大规模泄密事故爆发。

  ▲网络安全专家、COG信息安全组织创建人龚蔚

上亿信息已遭泄露 或酿重大连环危害

从12月21日开始,有黑客陆续在互联网上公开提供包括人人网、猫扑、多玩、天涯等在内的网站部分用户数据库下载,其中多数网站记录明文密码。龚蔚表示,明文密码泄露网站应该负很大的责任,抛开安全先不谈,毕竟互联网没有100%的安全,但没有对用户的信息做适当的保护,这就是对用户隐私的不尊重。

龚蔚认为,此次互联网大规模用户资料泄露事件源于黑客攻击,尽管他们的对外公布网站数据库的初衷“估计为了炫耀”,但实际上安全问题是历史累计的,累计了一定时间就会爆发,这次也许是大规模泄密爆发的开幕戏。他表示,本次黑客公布的用户账号约为1亿个用户账号及密码相关信息,预计地下黑客掌握了更多的互联网用户账号信息,预计有将近4到6亿的用户账号信息在黑客地下领域流传。

龚蔚表示,这次数据泄露事故危害极大,不是一个简单的更改密码就可以弥补的,涉及用户的隐私、行为习惯,比如用户用来做密码保护的各类个人信息资料。一个网络行为的泄密,利用这些信息将导致用户更多网站信息被破解。黑客利用这些数据或账户密码,可以迅速比对互联网上各大站点,对有价值的(比如类似有虚拟币的账号)进行二次刷库。同时再利用得到的信息收集掌握用户的各种网络生活行为习惯,并进一步突破用户的账户登录,获得更多的利益。

截至目前,论坛成为受害最大的一类网站,但这并不意味着其他网站可以得以幸免。龚蔚表示,有没有黑客攻击,不是网站安全或不安全决定的,而是网站的价值对黑客来说有多大的诱惑,过亿的用户数、特定任务的私密联系方法、大量的虚拟币、甚至大量的真实身份登记的信息,都可能是黑客的目标。

背后暗藏黑客产业链条 2012年将爆发移动终端安全事故

龚蔚认为,此次用户资料被公布尽管有个人因素存在,但背后确实牵扯到黑客产业的利益链条,试想如果黑客能控制100万的用户电脑终端,不管是恶意插件、木马或是其他小软件,只要能挟持用户的操作行为,哪怕是打开IE后跳转到一个默认的导航页面,都能带来每年2000万的广告及流量收入,这也仅仅是最底层的产业链。

龚蔚还预言,此次泄密事件仅仅是一场更大规模安全事故的前戏,2012年移动终端安全将成为用户的关注点,预计重大事件将在2012年爆发,规模影响中国几亿的移动终端用户。

最后,龚蔚还对网友做出保护自身信息的建议,首要的是先修改所有的登录密码,找回密码的答案。不建议生日设密码,因为很容易被破解。建议用户给自己设定一个密码规则,固定密码+域名的变化=个人密码。“互联网终究是虚幻的,用户最好合理区分虚幻和真实,在虚幻世界不要透露太多真实的东西。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部