追劇要小心!Netflix,HBO Go,Hulu等公司部分用戶的密碼在暗網被出售
冬天確實來了。Ned Stark(《權利的遊戲》人物),但它看起來更像海盜而不是white walkers:一份新報告發現,小偷可能已將你的HBO GO帳戶放在了暗網上的拍賣區。
來自Irdeto的發現(https://irdeto.com/news/criminals-profit-with-ott-streaming-credentials-available-on-dark-web-for-under-9.html),小偷們正在出售數百個被盜賬戶,用於流行的「OTT(over-the-top)」服務,如付費電視和暗網市場上的視頻點播。
除了HBO GO賬戶外,該公司還發現了登錄42種服務的列表,包括Netflix,DirecTV和Hulu。總而言之,在4月份,Irdeto發現了854套賬戶,由15個市場上的69個獨立供應商列出。
平均而言,一次性使用帳戶的憑證可獲得8.71美元(約6.60英鎊),也有一些暗網賣家也以更高的價格出售這幾種服務的賬戶。
誠然,Irdeto有興趣關注盜版和其他非法活動,因為它向媒體和娛樂客戶銷售內容安全以及監控的解決方案和服務。但不可否認,網路竊賊會攫取並出售這些賬戶。
例如,Netflix一直關注其客戶的賬戶,這些賬戶在各種違規行為中被剔除。像許多在線服務一樣——例如Facebook和亞馬遜—— Netflix的例行安全監控包括在線嗅探,看看它是否可以在違規列表中找到其用戶ID。
(值得注意的是,執行此操作的在線服務會查找與自己的用戶相匹配的帳戶名。如果他們發現了任何密碼,他們就會試圖用自己用戶的哈希密碼對其他地方的密碼進行散列處理。如果他們發現某些密碼(經過散列處理)與自己客戶的哈希密碼相匹配,這意味著該用戶在多個網站使用相同的密碼。)
這就是Netflix在2016年關閉某些客戶的帳戶或重置密碼的方式:在找到他們在網上流動的帳戶憑證後,該公司將這些帳戶壓縮以防止他們被劫持。
這是個很好的舉動,畢竟,誰想讓騙子看《絕命毒師》或者迪斯尼電影呢?
如何確保您的帳戶安全
Irdeto建議我們都要注意自己帳戶中不尋常或不熟悉的活動,還建議定期更改密碼,但如果你使用的是弱密碼,那麼是否修改密碼都對你沒有多大幫助。
無論是鋼鐵般的強壯還是濕巾般的柔弱,重複使用相同密碼意味著,如果一個服務被破壞,騙子可以在你所有的其他賬戶上嘗試相同的密碼。以下是對密碼重用的危險的詳細解釋,以及如何使每一個密碼都有很高的安全性。
你可能會忘記密碼,而且我們知道,在你為所有帳戶創建獨特、難以破解的密碼時,或多或少都會因為太難而中途放棄。但是,不要放棄安全性,而應考慮使用密碼管理器。
我們認為,密碼管理器是一個很好的工具。你所要記住的是設計一個好的、強大的主密碼。
一些(可能不是全部)密碼管理器將運行你的密碼並標記任何已被重用的密碼,促使你想出更強大、更獨特的密碼,然後將其存儲,這樣你就不必將它們寫下來或特意去背它們了。
無論你選擇做什麼,確保你在明年《權力的遊戲》第八季首播之前,當海盜攻擊你的網路堡壘時,你已經有了一個獨特的、強大的密碼。
就是這樣!


※黑吃黑事件——黑客攻擊SpyHuman監控軟體,4.4億多次通話記錄被泄漏
※Chrome 68會向所有HTTP網站發出「警告信息」
TAG:嘶吼RoarTalk |