不能忍!花钱买的视频网站VIP账号别人在用,都是撞库惹的祸

简介:
     你的牙刷被别人偷偷用了,是不是不能忍?

那你花钱买的视频网站VIP账号呢?有些人可能能忍,然而有些人却不能。

今日,央视财经频道曝光了一则消息——你买的视频网站会员VIP 别人也在用,里面的当事人田女士不能忍,因为她的其他网银密码、关键网站密码都和她在视频网站上买的VIP账号密码一致。

这还能忍?田女士吓得一一修改她的其他密码。

不能忍!花钱买的视频网站VIP账号别人在用,都是撞库惹的祸

最诡异的是,这个视频网站并未提示她有异常登录或账号异常情况,还是靠她自己在“一不小心”查看观影记录时发现。此时,她的观影券都神不知鬼不觉地被别人用了!

不能忍!花钱买的视频网站VIP账号别人在用,都是撞库惹的祸

这是怎么回事?

该媒体报道指出,可能是有两种原因:一是供应商把买来的账号分销,所以有些人以超低价格、甚至是免费拿到了账号;二是账号被不知不觉盗取了,而且是以“撞库”形式盗取。

撞库是什么?来科普一下。

撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。

还记得12306在2014年发生的那次账号密码泄露危机吗?

12306官方网站称,网上泄露的用户信息系经其他网站或渠道流出,那次泄露的用户数据不少于131653条,基本确认为黑客通过“撞库攻击”所获得。

最近新闻曝光了一次撞库是,魅族部分用户Flyme系统账号被锁。魅族官方后来解释,监控数据显示在这段期间内,在某固定IP地址下,有人使用已经匹配好的用户名和密码组合频繁在Flyme系统中尝试登录。官方认定此为恶意撞库行为,是不法分子通过收集互联网中已泄露的用户和密码信息尝试登录系统。

提到“撞库”,干脆再来说说“拖库”和“洗库”。

在黑客术语里,”拖库“是指黑客入侵有价值的网络站点,把注册用户的资料数据库全部盗走的行为,因为谐音,也经常被称作“脱裤”,“洗库”即对数据库中的资源进行层层利用,这个产业链价值比较大的是,第一波进行虚拟币等信息的剥离,例如支付宝和QQ等,拿到用户的账号后就会进入账户尝试,如果有虚拟金钱就会转走,或将QQ号倒卖;第二次“洗”是对于个人信息的收集,有些账户可能包括个人信息内容,这些会卖给那些需要的人;第三次“洗”是关联手机号的信息,卖给转发垃圾短信的,这样一层层“洗”下去直到没有价值为止。

启明星辰安星web安全运维团队曾制作过“拖库—洗库—撞库”的示意流程图:

不能忍!花钱买的视频网站VIP账号别人在用,都是撞库惹的祸

看上去是不是很复杂?所以,少年,赶紧去修改密码吧,不要所有重要密码都设置成一样啦!

最后,你可能有个小小的疑问,回到视频网站的VIP账号事件,为什么视频网站没有任何异常提示?央视的报道里说了:一是账号是按照正常流程登陆,系统发觉有难度;二是视频网站本来就希望能够提升点击量,缺乏动力来追踪监控“异常的账号分享”。

  
 
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
弹性计算 缓存 搜索推荐
阿里云服务器免费试用!羊毛有限,给你机会“薅羊毛”
阿里云服务器到底好不好用,必须试试才知道!凡注册阿里云且通过实名认证的新用户,可30天免费试用阿里云服务器。个人用户最高可申请共享型s6实例2核4G3M试用,企业新用户最高可申请试用计算型C7实例8核16G10M配置云服务器。
466 0
阿里云服务器免费试用!羊毛有限,给你机会“薅羊毛”
薅羊毛!B站大会员免费使用教程
她说“有没有方法可以免费使用B站大会员?”
薅羊毛!B站大会员免费使用教程
|
安全 双11
网站安全防护 防止网站被撸羊毛
撸羊毛借助联系发卡平台能够处理二次验证难题——黑卡的生命期是3个月~一年,撸羊毛能够联系发卡平台从新上卡亦或是申请注册前事先约好卡源在线的时间来处理二次验证难题。但这并不代表着二次验证是没用的。上小节提及卡商会反复补卡来做到收入利润最大化,因此发卡平台约好线上时间(某一大批卡源固定不动占据某些4g猫池机器设备)时,会借助提高领号成本价来确保收入。这针对作为供应商的发卡平台而言是满足收入规定的,但针对中下游撸羊毛而言领号成本费用将是原先的2~10倍,818和双11等大促主题活动时一般 还会继续再提高2~5倍。
431 0
网站安全防护 防止网站被撸羊毛
|
搜索推荐 SEO 算法
怎么在百度推广自己的网站?
如何在搜索引擎中推广网站? 创建一个网站后,只有一个无聊的人可以等待,直到他的网站爬到百度,360和其他搜索引擎的第一个位置。 或者您认为门户网站的访问者数量会自动增加吗?所以要确保即使是最酷的内容也无法带领你走向成功。
3038 0
|
监控 安全
春节临近一票难求 谨防票务网站“挂马”
随着春节的临近,辛苦工作一年的人们都期待着回家过年与亲人团聚,由于通过正常购票渠道往往是“一票难求”,很多旅客都会到各大票务网站和论坛上查看和寻找车票转让信息,而这一契机也被病毒作者所瞄准,纷纷利用各种方式在网站上挂马,疯狂传播病毒。
951 0
|
Web App开发 安全
黑客挂马紧盯娃娃 儿童节育儿教育网站被挂马
据瑞星“云安全”系统监测,5月31日,“39健康育儿网”、“好得网教育频道”、“湖南教育资源门户网-湘教在线”等大型教育网站被黑客挂马,用户浏览这些网站后,会感染木马病毒:Backdoor.Win32.Gpigeon2007.cym(灰鸽子后门病毒),可能会被黑客远程控制。
991 0
|
网络安全
不想备案所以想买个美国主机,听说美国的比较慢?
不想备案所以想买个美国主机,听说美国的比较慢? 随着美国主机市场普及率增高,美国主机使用过程中出现的问题也让更多企业和朋友感到烦恼,某些用户在使用美国主机时可能感觉网络速度变慢,变卡等状况。那么哪些因素会导致美国主机速度慢呢?阿里云在此为您作简单介绍。
1507 0
|
网络安全 弹性计算 安全
巧解决阿里云虚拟主机免费版被DDOS攻击问题
阿里云虚拟主机被DDOS攻击,影响了同机房其它服务器的正常运行,万网为了降低因攻击给服务器及同机房用户造成的安全风险,对您被攻击主机进行了关停处理。如果攻击行为停止,4小时后网站会自动开通。遇到这种情况,一般来说很多服务商给出2种解决方案:
4708 0