首页 >> 通信新闻 >> 滚动 >> 正文
 
网站公然叫卖用户账号密码 500元买百万条密码
http://www.cww.net.cn   2012年11月29日 08:25    

一个自称是国内最全、每日更新300兆的社工库网站,公开出售自己所拥有的互联网用户的账号和密码,这一幕赫然出现在了互联网世界之中。这个网站称自己拥有“300亿彩虹库”,“所有的密文都可以瞬时被破解”。在其主页上,记者看到网站的标语是“亲这儿找不到,您只能入侵脑细胞了。”

随后,记者在实际测试时发现,如今这个网站已经停止了注册服务。

神秘的“社工库”网站:个人账号密码可随时查询

买卖用户账号和密码,一直以来都在地下秘密流通,不过,社工库网站却公开在互联网上做起了生意。为证明自己是国内掌握用户账号密码最多最全的网站,招揽生意,这个网站专门提供一种测试自己的账号和密码是否被盗的服务。

在网站的查询栏里输入自己的邮箱地址,然后按“查询”,就可以测试密码是否被盗。本报记者也使用了的邮箱账号进行查询,赫然发现不仅自己的邮箱密码被盗,连很久之前使用过的论坛账号也未能幸免。

有网友表示,自己在输入“126”邮箱账号进行查询之后,然后用网站反馈的检索码进行检索,发现邮箱账号已经在页面上显现出来——说明已经被盗了!通过多次测试,证明了这家网站的广告所言非虚。

有网络安全工作人员担心,因为这个网站是开放的,谁都可以进行查询,所以个人信息,很容易通过这个网站泄露。

社工库网站的主要业务,就是销售自己掌握的他人的账号和密码信息,而且公开兜售,只要给钱就卖。记者通过QQ与社工库的负责人取得了联系,对方开价500元就可以买到100万条密码,包月是100元,包年则是1000元,包月和包年都能享受的服务是单次查询账号和密码。当记者对账号和密码的真实性提出质疑时,对方却回答,爱信不信,很多人都在买。

有网络界人士称,以往这种交易都是隐蔽进行,直接公开叫卖的这还是第一起。

密码为何被盗:一个密码走遍网络

那些人盗取他人账号和密码,究竟意欲何为?有业内人士分析,他们盗取他人微博账号后发言,一是可以逃避自己发表非法言论的法律责任,二是利用微博名人的影响力,发放广告谋利。

记者从网络安全公司了解到,目前所有的微博账号都是用邮箱注册,而且绝大多数网民为了记忆方便,不论是在邮箱、微博、论坛还是其他一些账号中,都习惯性地使用了相同的密码,网络安全工程师表示,微博账号被他人窃取,并非都是黑客直接去破解微博账号,而是通过第三方途径获得的。

网络工程师万仁国告诉记者,有很多包括一些论坛在内的网站,用户们基本上都会习惯性地用一个账号和密码去注册所有的网站,但是这些论坛和网站的安全性不一样,有些小网站和小论坛的安全性得不到保障,黑客很容易通过各种漏洞进而获取这个网站的权限,再将用户名和密码偷回来,偷回来之后,他就可以尝试用这个账号和密码去登录一些比较重要的账号,比如像微博、支付宝和淘宝之类的,然后再从事一些违法犯罪的事情。

网友支招密码保护:勤换密码

有网友支招如何保护网络密码,列举了以下方法:

措施一:使用复杂的密码。密码长度应该至少大于8位,密码中最好包含字母数字和符号。

措施二:在输入密码时,用鼠标选择相应的字母输入,这样就可以避免木马记录击键。

措施三:将密码保存在本地是个不好的习惯。如果本地没有一个很好的加密策略,那将让黑客破解密码大开方便之门。

措施四:实施定期更换密码,可每月或每季更换一次。永远不要将密码写在纸上。

[1]  [2]  
来源:大洋网-广州日报   作 者:李钢、何涛编 辑:王熙    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  论坛   推荐给朋友
关键字搜索:网站卖账号  
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案

企业黄页
会议活动