天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

以“必死”的决心上网

2013-11-24不详佚名
:以“必死”的决心上网

最近在网上传出腾讯有7000万的QQ群关系数据泄露,里面涉及到用户的QQ号、备注里有很多用户的姓名、年龄、社会关系等个人隐私信息。腾讯方面则表示这是在2011年就已经处理过的事件。

与此类似的,最近还发现有一批黑客在攻击DNS托管商的帐号,盗取了一个用户的帐号后,进去为用户的网站添加一个泛域名解析,比如:

「*.xxx.com」

这样用户访问错误二级域名的闲散流量就被黑客都收集走了。黑客会用这些闲散流量来刷搜索引擎排名,所以一些排名高的站点的DNS服务帐号是主要攻击目标。

有在DNS托管商工作的朋友找到我,让我帮忙查一下这个事情。

我发现这批黑客用的手法是「扫号」,或「撞库」。利用的是以前互联网上泄露的一些大网站的数据库,特别是包含了明文密码的数据库,对第三方网站进行扫号。而这次这家DNS托管商的朋友遇到黑客,用的还是几年前CSDN泄露的那一批明文密码。时隔这么多年,竟然还这么有效,让我也颇为吃惊。

淘宝也曾经遭遇过「扫号」的攻击。那是在CSDN数据库泄露一年后,当时互联网的几大巨头或多或少都遇到了,互相之间也提醒了一下。淘宝遇到的「扫号」问题,是DBA最先发现的。当时发现缓存的命中率变低了,数据库负载增高,然后查问题一路查出来原来是扫号。查了下数据,都是CSDN泄露的数据库里的。

所以现在密码已经完全不可靠了。很多朋友问我上网时如何保护个人隐私,我有时候觉得很无奈。

我觉得保护个人信息完全不泄露是不太现实的,还是重点考虑一下如何把信息泄露后的损失降到最低。

就我个人而言,我一直是抱着「不信任」的态度登录大部分的网站。每次在网站注册时,我会选用一个最随意的密码,并且抱着「密码随时会泄露」的心态使用网站提供的服务。这样的网站帐号丢了也不心疼,有心理准备。果然后来我的这个「随意」的密码在很多被黑客攻击而泄露的数据库里都能查到,但因为我知道这个帐号是不重要的,所以心里有数,也不心慌,也懒得修改。

对于另外一些比较重要的服务,则只选用最好的公司提供的服务,并使用一个较为复杂的密码。

前些时遇到UCloud的季昕华,他说他的办法是从来不在网上留电话。我当时就震惊了,这是咋做到的?他说他只在支付宝和腾讯留了电话。在腾讯留是因为腾讯安全以前是他自己做的,他心里有数;在支付宝留是因为我在阿里,所以他放心;其他地方则一概不留。这马屁当时拍的我太舒爽了。但我自己其实心里很清楚,安全只是相对的。正如本文一开始提到的腾讯泄露的7000万数据一样,越大的公司,安全越难做。

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行