丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
政企安全 正文
發(fā)私信給李勤
發(fā)送

1

深扒!雅虎5億賬戶遭竊,2億賬戶信息暗網(wǎng)黑市叫賣

本文作者: 李勤 2016-09-23 13:49
導(dǎo)語:如果真是如此,Yahoo數(shù)據(jù)的泄露以及大肆報(bào)道將幫助黑客Peace在兩三個(gè)月內(nèi)凈賺超過10萬美元。

警鐘敲響,史上最大規(guī)模的單一網(wǎng)站泄露事件發(fā)生了??!

這一次,慘遭毒手的是雅虎,美國時(shí)間周四下午2點(diǎn)30分,雅虎正式證實(shí)其用戶信息遭竊,影響賬戶數(shù)目至少為5億。

令人震驚的是,這次盜竊并非近日發(fā)生,而是在2014年底發(fā)生,黑客盜取的信息可能包括用戶名、電子郵件地址、家庭住址、電話號(hào)碼、出生日期、某些密碼、以及安全問題和答案等。

此前,雖然盜竊信息早就曝光,但是雅虎一直沒有對(duì)該事件進(jìn)行過“官方認(rèn)定”。

可能稍微值得慶幸的一點(diǎn)是:

雅虎表示,支付卡數(shù)據(jù)、銀行賬戶信息以及特定密碼并未被盜,因?yàn)檫@些信息并未儲(chǔ)存在被盜的這一部分系統(tǒng)里。

為了補(bǔ)救,雅虎發(fā)布了一系列聲明和提醒:

  • 我們正在通知潛在受影響的用戶,雅虎發(fā)送給的用戶的郵件內(nèi)容可在https://yahoo.com/security-notice-content上看到。

  • 我們正在要求潛在受影響的用戶及時(shí)更改他們的密碼,并采取備用帳戶驗(yàn)證手段。

  • 未加密的安全問題和答案不能被用來訪問帳戶。

  • 我們建議自2014年以來所有沒有修改過密碼的用戶修改密碼。

  • 我們將繼續(xù)加強(qiáng)系統(tǒng)檢測(cè)和防止未經(jīng)授權(quán)用戶訪問。

  • 在這件事上,我們正與執(zhí)法部門緊密合作。

雅虎鼓勵(lì)用戶遵循以下安全建議:

  • 如果其他賬戶有使用相同或類似信息,請(qǐng)及時(shí)更改您的密碼和安全問題;

  • 檢查您的帳戶的可疑登錄;

  • 請(qǐng)小心點(diǎn)擊任何主動(dòng)的溝通,如要求填入個(gè)人信息或鏈接至其他網(wǎng)站。

  • 避免點(diǎn)擊鏈接或從可疑的郵件下載附件。


幕后真兇究竟是誰

今年夏天,已有臭名昭著的黑客 Peace_of_Mind (以下簡(jiǎn)稱 Peace )在暗網(wǎng)上叫賣雅虎被盜的這些信息,他此前還在暗網(wǎng)上兜售過 LinkedIn、MySpace、Tumblr、Fling.com 和 VK.com 的數(shù)據(jù)?。。?/strong>


深扒!雅虎5億賬戶遭竊,2億賬戶信息暗網(wǎng)黑市叫賣

關(guān)于Peace的詳細(xì)信息,讀者可以參考雷鋒網(wǎng)之前的一篇報(bào)道:《暗網(wǎng)地下交易:你的密碼只值一分錢》

Peace在暗網(wǎng)黑市 TheRealDeal 上對(duì)這些數(shù)據(jù)的描述大致為:這些數(shù)據(jù)包含了2012年以來注冊(cè)的用戶信息。他在暗網(wǎng)上將這些數(shù)據(jù)標(biāo)價(jià)3比特幣(目前約為1800美元)。

深扒!雅虎5億賬戶遭竊,2億賬戶信息暗網(wǎng)黑市叫賣

根據(jù)Peace提供的樣本,泄露的數(shù)據(jù)中包含用戶名、MD5哈希密碼、出生日期、郵箱、國籍等。由于密碼是經(jīng)過MD5加密的,而MD5哈希加密的密碼可很容易的被破解,所以雅虎用戶的密碼就相當(dāng)于以明文的方式展現(xiàn)出來,由此可能造成的危害可想而知。

深扒!雅虎5億賬戶遭竊,2億賬戶信息暗網(wǎng)黑市叫賣

但是,疑點(diǎn)重重的是,Peace 可能不是直接盜取雅虎數(shù)據(jù)的幕后兇手。

深扒!雅虎5億賬戶遭竊,2億賬戶信息暗網(wǎng)黑市叫賣

外媒Softpedia在今年8月份對(duì)Peace 展開了采訪,Peace 表示:“瑪麗莎·梅耶任職時(shí),我并不知道,但在2012年,泄露 LinkedIn、vk、Tembr 等數(shù)據(jù)的同一俄羅斯黑客組織也泄露了雅虎的數(shù)據(jù)庫,我售賣的數(shù)據(jù)幾乎來源于這一組織?!?/strong>

雅虎公司已經(jīng)知悉此次黑市售賣,并且啟動(dòng)了內(nèi)部調(diào)查。雅虎認(rèn)為,盜取這些信息的黑客有政府資助背景,但是目前沒有證據(jù)表明,該黑客仍在雅虎網(wǎng)絡(luò)中。


黑客和暗網(wǎng)黑市在悶聲發(fā)大財(cái)

令人尷尬的是,Peace 及暗網(wǎng)黑市 TheRealDeal 還在悶聲發(fā)大財(cái)。

我們?cè)賮砜破障掳稻W(wǎng)和暗網(wǎng)黑市 TheRealDeal 。

搜索引擎里面所搜索到的內(nèi)容大部分都是在表面層,表面層網(wǎng)絡(luò)的特性是允許任何用戶訪問該網(wǎng)絡(luò),比如新聞頁面,廣告頁面,F(xiàn)acebook 個(gè)人主頁等。

除了表面層的數(shù)據(jù)以外,剩下的網(wǎng)絡(luò)數(shù)據(jù)都處于在Deep Web 里。Deep Web 的特性是訪問該數(shù)據(jù)需要特定的權(quán)限。有些頁面需要特定的cookie才能訪問,除了 Cookie 以外還有各種各樣的權(quán)限限制種類,比如有些服務(wù)器你需要特定的IP才能訪問,通過公司VPN訪問到的內(nèi)網(wǎng)環(huán)境等。Dark Net 也就是我們俗稱的暗網(wǎng),也可以叫做影子網(wǎng)(shadow web)。這一類網(wǎng)絡(luò)層屬于互聯(lián)網(wǎng)最隱私的部分。

暗網(wǎng)黑市屬于整個(gè)互聯(lián)網(wǎng)最陰暗的一塊區(qū)域,在這個(gè)上面什么東西都會(huì)出售。

TheRealDeal 就是暗網(wǎng)市場(chǎng)中的一個(gè),約在2015年3月份誕生。此前,它的主要業(yè)務(wù)是向黑客兜售零日攻擊手段,類似于絲綢之路(SilkRoad)及其大量擁躉,TheRealDeal 使用 Tor 匿名技術(shù)加密連接,交易則使用比特幣,以隱藏買家、賣家、管理員的身份。

目前市面上的其它網(wǎng)站只售賣基本的低級(jí)黑客工具以及泄露的財(cái)務(wù)信息,而 TheRealDeal 的組建者則表示,希望吸引高端黑客在這里售賣零日漏洞、源代碼,甚至提供黑客雇傭服務(wù)。這些商品都會(huì)很吃香,不過在一些情況下,它們都是獨(dú)家售賣,并且是一次性銷售。

據(jù)Softpedia的報(bào)道,TheRealDeal 市場(chǎng)上的其它黑客受到了Peace的靈感啟發(fā),如今,許多暗網(wǎng)賣家正積極尋求將產(chǎn)品向媒體公開。

因?yàn)?,由于媒體大肆報(bào)道,Peace售賣雅虎數(shù)據(jù)的銷售大幅提升。一位賣家透露,Peace單售賣LinkedIn數(shù)據(jù)就賺取了約5萬美元。Peace表示“比這個(gè)金額略高一點(diǎn),其它數(shù)據(jù)一起共賺了6.5萬美元?!?/p>

Softpedia認(rèn)為,如果真是如此,Yahoo數(shù)據(jù)的泄露以及大肆報(bào)道將幫助Peace在兩三個(gè)月內(nèi)凈賺超過10萬美元。

深扒!雅虎5億賬戶遭竊,2億賬戶信息暗網(wǎng)黑市叫賣

今天,雷鋒網(wǎng)編輯登錄了TheRealDeal ,發(fā)現(xiàn)其正在遭受攻擊,為什么有種喜聞樂見的感覺,吼吼吼。

深扒!雅虎5億賬戶遭竊,2億賬戶信息暗網(wǎng)黑市叫賣


回顧:史上最大單一網(wǎng)站信息遭竊的紀(jì)錄

再回到前面,為什么稱此次雅虎數(shù)據(jù)遭竊是”史上最大“?

原來,在賬戶信息遭竊的歷史上,只有俄國黑客2014年竊取12億賬戶信息大于此次事件規(guī)模,但那是從數(shù)百個(gè)網(wǎng)站竊取的信息。

如果就單一網(wǎng)站信息遭竊來論,雅虎確實(shí)打破了這讓人尷尬的歷史記錄。在此事件之前,排名前3位的單一網(wǎng)站用戶信息泄露事件分布是 MySpace 的3.6億、Linkedln 的1.67億以及 Ebay 的1.45億。

很不巧,有兩起大案都和Peace有關(guān)。

深扒!雅虎5億賬戶遭竊,2億賬戶信息暗網(wǎng)黑市叫賣

來簡(jiǎn)單回顧一下。

Linkedln “1.67億”案

今年5月,Peace在網(wǎng)絡(luò)黑市上叫賣1.17億個(gè)電子郵箱地址及密碼的組合,售價(jià)為5比特幣,也就是2300萬美元左右。

科技媒體Motherboard從一家名叫Leaked Source的已泄露數(shù)據(jù)付費(fèi)搜索引擎那里獲得了部分泄露的數(shù)據(jù)——約100萬條登錄信息。Leaked Source更是稱其已經(jīng)獲得了總計(jì)1.67億條的泄露的登錄信息。Motherboard也表示,經(jīng)過聯(lián)系其中的一名受害者詳細(xì)比對(duì)后可以確認(rèn),Peace手上的登錄信息中,至少有一條可以確認(rèn)是真實(shí)的。

已泄露數(shù)據(jù)搜索引擎HaveIBeenPwned.com的負(fù)責(zé)人、網(wǎng)絡(luò)安全專家特洛伊 亨特表示,他已經(jīng)聯(lián)系上了其他兩名受害人并確認(rèn)了細(xì)節(jié)。不過他表示,他目前尚未得到全部泄露信息來升級(jí)他的數(shù)據(jù)庫。

MySpace “3.6億”案

今年6月,Peace宣稱已拿到MySpace用戶的3.6億封郵件和密碼。

MySpace數(shù)據(jù)被盜走的時(shí)間不明,但Peace和一個(gè) LeakedSource(被入侵?jǐn)?shù)據(jù)的有償搜索引擎)的操作員說法一致,且后者稱有證據(jù)表明,數(shù)據(jù)泄露發(fā)生的原因是過去曾有一個(gè)未被報(bào)告的漏洞。

Peace 和 LeakedSource 都未提供被盜數(shù)據(jù)的樣例。為驗(yàn)證這些泄露的數(shù)據(jù)是否正確, Motherboard網(wǎng)站將曾在MySpace注冊(cè)過的三位員工以及兩個(gè)公司員工的朋友的郵箱地址提交給LeakedSource ,結(jié)果 LeakedSource 正確地回復(fù)了對(duì)應(yīng)郵箱的密碼。

Ebay “1.45億”案

2014年5月,eBay確認(rèn)2014年2月底3月初發(fā)生大規(guī)模用戶數(shù)據(jù)泄露事故,約1.45億用戶數(shù)據(jù)遭泄露,這些數(shù)據(jù)包括用戶名、電子郵件地址、家庭地址、電話號(hào)碼和生日等隱私信息,但eBay表示用戶密碼經(jīng)過加密處理,黑客并不容易獲得,而用戶的信用卡數(shù)據(jù)并未泄露。


雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

分享:
相關(guān)文章

編輯、作者

跟蹤互聯(lián)網(wǎng)安全、黑客、極客。微信:qinqin0511。
當(dāng)月熱門文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄