當前位置:
首頁 > 新聞 > 摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

近日,A站用戶數據遭泄露引起網友關注,甚至摩拜、12306都躺槍了……

6月13日凌晨,AcFun彈幕視頻網(以下簡稱「A站」)發布公告稱,該網站受到黑客攻擊,近千萬條用戶數據遭泄露。

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……


公告稱:AcFun受黑客攻擊,近千萬條用戶數據外泄。建議在2017年7月7日之後未登錄A站的用戶儘快修改密碼。如果在其他網站使用同一密碼,也請及時修改。


泄露的用戶數據包含用戶ID、用戶昵稱、加密存儲的密碼等信息。

同時,A站發出特別提示:建議用戶儘快修改密碼,如果用戶在其他網站使用同一密碼,也請及時修改。AcFun會採取技術措施,這部分用戶的賬戶在重新登錄訪問時,會被要求修改密碼。

針對此次泄露事件,A站已經搜集相關證據並報警。

不少網友表示,已經收到了A站要求修改密碼的簡訊了:

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

網友曝光:1元可買800條信息,摩拜也"躺槍"?

據北青報報道,在A站聲明發出後,有網友反映,暗網(就是黑暗網路,又稱深層網路或隱形網路)已在兜售A站用戶數據,並曬出了價目表。

一位自稱「用戶數據買賣中介」的用戶於6月9日發帖稱,可出售A站資料庫,內帶900萬條用戶數據,售價為40萬人民幣。且特別說明,「不經任何線下的交談,一切溝通從本站私信進行」。

此外,還有網友曝出,早在今年3月8日,就有人在暗網兜售A站用戶的昵稱、手機號、密碼等信息,多達800萬條,而價格僅為12000元,平均1元錢可買800條用戶信息。

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

而另一張截圖顯示,疑似摩拜單車的用戶信息也被泄露。

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

據澎湃新聞報道,對此,摩拜方面回復稱,摩拜高度重視用戶的安全和隱私保護,收到情報後第一時間啟動全量排查,暫未發現數據泄露和入侵的現象,相關網路傳言不實。

「12306」緊急闢謠,網站未發生用戶信息泄露

一時激起千層浪,在A站公布用戶數據泄露的消息後,另一則消息更讓包括A站用戶在內的所有網友不安。

昨晚,「12306密碼」登上微博熱搜榜,有消息稱,「12306數據疑似泄露」。

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

消息迅速引髮網友熱議:

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

隨後,中國鐵路總公司官方微博緊急闢謠:鐵路12306網站未發生用戶信息泄露。

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

但仍有不少網友表示心有餘悸:

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

還有網友一針見血地指出,與其害怕信息泄露不如先想想自己:

摩拜、12306都躺槍!A站千萬條用戶信息外泄,1塊能買800條……

什麼樣的密碼才安全?

很多人在設置賬號密碼時,由於安全意識不足、貪圖便利等原因,會重複使用同一套賬號密碼,這就為黑客採用「撞庫」攻擊盜取賬號提供了可能。例如當你的微博賬號和密碼被泄露時,黑客可能會將這一套賬號密碼,去嘗試登陸支付網站、微信等其他平台。

不過,即使是這樣,我們還是有一些措施,最小化我們的損失。什麼樣的密碼才安全呢?以下幾種方式供參考「

1. 密碼位數、大小寫和特殊符號

密碼越複雜,安全程度越高,建議大家的密碼盡量保持在 14 位以上、存在大小寫字母和數字、並混雜有特殊符號。


如果一定要用生日當密碼,可以考慮加標點,比如你的密碼是生日「19950101」,那麼改成安全密碼可以加標點「1995@01@01」這種暴力枚舉方式極難破解。

2. 在密碼中加入網站特徵值

使用一個通用的基礎密碼,針對不同的網站,在前後或中間插入對應該網站的一個特殊值。


比如你常用密碼是1234,那麼京東的密碼用1234jd,淘寶的密碼用1234tb,美團的密碼用1234mt,但是這樣也有一個缺陷就是很容易猜出你的滴滴密碼是1234dd了…

3. 直接生成隨機字元串

像 Safari、Chrome 等瀏覽器就會在頁面註冊賬號時智能地提供一個隨機字元串作為密碼選項。


好處就是,完全忘掉之前說的怎麼設置一個複雜的密碼規則,你只需要讓瀏覽器自動生成就可以了。不過缺點也很明顯,如果你在不同的平台上登錄,是 Web 環境的話需要保證全平台統一同步,而如果註冊的是某些 App 使用的賬號,那麼登錄的時候就非常不友好了。

4. 兩步驗證

大型的互聯網公司一般都提供了兩步驗證服務,如微軟、Google、蘋果、印象筆記等等。


一旦開啟了兩步驗證,只要是在非授信的設置上登錄,除了常規的賬號和密碼外,網站還會要求你額外提供綁定手機的動態驗證碼,這樣就確保了即使的密碼泄露了,依然還有一道安全屏障阻礙黑客最終登錄你的賬號,保護你的數據財產安全。

5. 定期更改密碼

正所謂防患於未然,既然我們永遠不知道黑客的技術到底有多強,不如養成定期改密碼的好習慣。

6.用密碼管理工具管理密碼


目前市面上出現了很多好用的密碼管理工具,1Password、KeePass、LastPass,願意折騰的網友可以嘗試對比一下優缺點。

你還有哪些方便又安全的密碼技巧?

快留言告訴大家吧!

來源丨綜合中國青年報、北京青年報、澎湃新聞、@AcFun彈幕視頻網、@中國鐵路、少數派等

微信編輯丨JohnnyQ

為你推薦

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 文匯網 的精彩文章:

往來港澳不再持用通行證?國家移民管理局回應了……
歷史性一刻!金正恩與特朗普握手!會晤地點為何選在新加坡?

TAG:文匯網 |