当前位置:主页>资 讯>安全动态>

“你懂的”网站用户数据泄露 你怕了吗?


 

自今年5月份被传出永久关站以来,草榴再次遭遇重大危机。



 

草榴网站发布的高危漏洞提醒称,草榴社区在2015年11月2日至4日期间受到了攻击,导致会员信息泄露,包括用户的密码、邮箱,以及IP地址。

金山毒霸最新发布的警示提到,由于草榴拥有很大的用户量,许多用户的账号密码跟其他网站都是同一套,所以这个信息可能会被用来进行“撞库攻击”。

根据百度百科的解释,撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址。2014年12月25日,12306网站用户信息遭遇泄露,最后数据基本确认为“撞库攻击”所获得。

除此之外,IP泄露也可以查看到用户的真实身份。比如,一个用户在草榴注册之后,下载或上传了视频图片等内容,这个用户则有可能通过关联IP被挖掘到真实身份。

根据维基百科的数据,草榴社区目前拥有论坛会员数超过20万。2014年,草榴日均访问量超过3000万,稳定活跃用户接近1400万,用户驻留的平均时长达32分钟。

但从2007年开始,草榴便关闭了开放注册,开始用邀请注册模式,也就是说游客注册必须输入由老会员用论坛贡献值购买的邀请码。因此大量用户在这之后只是以游客形式登陆。

金山毒霸建议,草榴用户应该马上修改密码,更换登陆邮箱;修改使用同样密码的网站密码;重要网站应该使用独立密码;浏览时使用浏览器的隐私模式,浏览后使用毒霸的清理功能清除缓存;密码最好是兼有字母、数字和特殊字符,长度最少在8位以上。

腾讯互联网安全部门相关负责人对界面新闻记者说,除了修改密码之外,泄露的用户如果绑定了重要支付、社交应用账号,需要立刻解除绑定。此外和草榴相关的重要账号,尽量开启二次验证功能。

草榴已经不仅一次出现这样的漏洞。草榴2006年11月建立,社区在2007年4月正式取得固定域名及地址。但在2011年6月,由于服务器机房发生大火,草榴部分服务器中的资源及会员资料丢失。今年5月,业内一度盛传草榴遭到GFW的攻击且数据尽数丢失,可能就此彻底关闭,但在几天之后,草榴却重新恢复访问。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

CWA黑客组织黑进了美国逮捕记录数据库

CWA黑客组织黑进了美国逮捕记录数据库

由一群青少年组成的黑客(teenage hackers)组织Crackas With Attitude(CWA),此前曾侵...[详细]

NSA将保留9%由其发现的网络漏洞

NSA将保留9%由其发现的网络漏洞

开放和NSA从来都不是一对可以愉快相处的伙伴,实际上,NSA是一个极为机密的机构。不过...[详细]

Linux内核被指缺乏安全性

Linux内核被指缺乏安全性

《华盛顿邮报》发表了一篇文章谈论Linux作者Linus Torvalds 及内核的安全。Linux统治...[详细]

“二次放号”惹的祸:男子支付宝被盗

“二次放号”惹的祸:男子支付宝被盗

支付宝用户注意啦!更换电话号码时,一定要将用此电话号码做支付宝账户名的支付宝账户...[详细]

研究称9成网站向第三方泄露用户资料

研究称9成网站向第三方泄露用户资料

网站在用户不知情或未获用户批准的情况下追踪用户已经不是什么新闻了,但是你可能并不...[详细]

返回首页 返回顶部