網站安全投入低黑客難防 兜售用戶資料已成產業鏈

作者:IT新聞網 來源:IT新聞網 2011-12-30 05:50:18 閱讀 我要評論 直達商品

分析稱,黑客盜取CSDN、天涯、新浪等眾多知名互聯網的用戶信息,是為了獲得漁利。京探網CTO黃榮明透露,盜取用戶信息的根本目的是為了倒賣信息賺錢,目前一條倒賣用戶信息的完整灰色產業鏈已經形成。

【IT商業新聞網綜合報道】(記者 艾米)CSDN、天涯社區等知名大論壇的用戶密碼大批外泄事件導致互聯網界"草木皆兵"。 "泄密門"從一個網站的危機演變成互聯網世界的一場風波,變成了2011年底網民最關心的話題之一,"你的密碼改了嗎"成為歲末網民間最流行的問候語。

分析稱,黑客盜取CSDN、天涯、新浪等眾多知名互聯網的用戶信息,是為了獲得漁利。京探網CTO黃榮明透露,盜取用戶信息的根本目的是為了倒賣信息賺錢,目前一條倒賣用戶信息的完整灰色產業鏈已經形成。

并且,國外也有這樣的案例,早在2011年4月,有人在PSX-Scene出售220萬個來自索尼PSN平臺的用戶資料。除用戶姓名、居住地址、郵編、國籍、電話號碼、電子郵箱地址、密碼、生日外,遭到泄露的資料還包括信用卡號碼、CVV2碼和失效日期。索尼也承認PSN平臺遭到"黑客入侵"。

一方面是服務端難以彌補的漏洞,另一方面,引發賬戶入侵的則是激烈的市場競爭下,互聯網應用開發者、各類企業對于用戶的爭奪戰。據了解,目前,國內有眾多專門從事入侵賬戶的黑客,專門兜售竊取的用戶資料,其身后有兩種買家:一種是模仿抄襲某網站時,請黑客入侵同類網站的數據庫,將該庫信息進行簡單修改后,再導入自己的網站,開發成本驟降;另外一種,則是由于營銷需求索取特定的某種個人資料,如郵箱、手機號碼等,主要是電商在用。

安天實驗室首席技術架構師肖新光認為,眼下網絡泄密的根本原因,從根本上看是過去10年,互聯網開發搶速度的后遺癥。根據安天實驗室普查的情況,國內網站賬戶信息使用明文存放、標準MD5存放的比率是比較高的,而這些方法都是不科學的。但不少商業網站出于方便操作、節省成本,普遍采用"明文保存"的儲存方法。

肖新光建議,網站可以通過制定整體權限和數據訪問的策略;及時安裝應用和補丁;提升應用的編碼質量,提升對SQL注入的防范;還可將應用服務和數據庫服務器分開,將數據庫服務器配置為只有需要訪問庫的應用和管理才能訪問。"加強網站安全有很多的策略和方法,但很多需要較大的成本,這并不是大部分國內網站所 能承受的。"肖新光補充道。


  推薦閱讀

  盤點2011網絡流行語:坑爹、hold住、傷不起

“總結體”、“方陣體”、“淘寶體”、“穿越”、“傷不起”“hold>>>詳細閱讀


本文標題:網站安全投入低黑客難防 兜售用戶資料已成產業鏈

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/170136.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲av无码成人精品国产 | 亚洲国产精品成人久久久| 成人国产精品视频频| 国产成人麻豆亚洲综合无码精品| 国产成人精品三级麻豆| 久久婷婷成人综合色综合| 成人欧美一区二区三区的电影 | 欧美成人片在线观看| 国产成人麻豆亚洲综合无码精品 | 成人性生交大片免费视频| 国产成人女人视频在线观看| 久久精品噜噜噜成人av| 成人精品一区二区三区校园激情| 国产成人精品a视频| 欧美成人精品高清在线观看| 国产成人久久91网站下载| 成人永久免费高清| 欧美成人看片黄a免费看| 四虎成人精品无码永久在线| 成人羞羞视频在线观看| 久久久久久亚洲av成人无码国产| 成人免费在线观看网站| 欧美色成人综合| 欧美成人精品第一区二区三区 | 色综合天天综合网国产成人网| 四虎国产精品成人免费久久| 成人h在线播放| 成人秋霞在线观看视频| 亚洲色成人WWW永久在线观看| 成人h动漫精品一区二区无码| 欧洲成人全免费视频网站| 欧洲97色综合成人网| 91成人免费在线视频| 色老头成人免费综合视频| 欧美成人看片黄a免费看| 蜜桃97爱成人| 成人无码Av片在线观看| 在线视频免费国产成人| 国产成人免费高清激情明星| 国产成人免费永久播放视频平台| 成人亚洲网站www在线观看|