黑客一秒测百万条密码
来源:互联网 时间: 2023-06-07 00:30:10 376 人看过

据《纽约时报》报道,LinkedIn是一家数据公司,但它没有保护好自己的数据。上周,黑客攻破网站,窃取600万用户密码,这些密码保护不周。密码被公布在俄罗斯黑客论坛上,人人可以看见。LinkedIn被攻击并非所有人都吃了一惊。每天,企业电脑系统都要受到攻击。实际上,CBS音乐网Lastfm.com和约会网站eHarmony上周也受到攻击,数百万密码被偷。

LinkedIn漫不经心

让客户和安全专家吃惊的是,以收集大量数据并靠它盈利的企业,数据保护方式如何之简单。泄露事件使得人们开始怀疑LinkedIn的电脑安全。尽管入侵不断增加,但一些拥有客户数据的企业仍然继续在自有电脑安全上下赌注。

旧金山电脑安全公司克歇尔说:如果它们请教那些知道密码安全一切详情的人,这事就不会发生。

之所以造成这样的问题,部分原因在于漫不经心的数据保护态度,因为造成严重后果十分罕见。没有法律上的罚款。客户很少流失。以LinkedIn为例,在泄露之后它的股价实际上上涨了。

真正让大家担心的问题在于LinkedIn不是一家创业公司,也不是一家对数据不熟悉的企业。去年5月,它成功IPO,它拥有大量现金,它招聘高级人才,而且盈利。它有1.6亿会员,这些人分享自己的企业关系,希望建立一个更宽广更有效的网络。他们希望自己的网络受到保护。

Bzzmedia专业音乐家、产品经理说:我希望LinkedIn做得更好些。但我没有删除帐号,因为它是一个与被招募、网络有关的网站。目前尚不清楚黑客如何攻入系统的,也不知道它们在系统中呆了多长时间。LinkedIn没有设置首席安全官,让他监督泄露事件。公司的运营资深副总裁管安全问题,还有其它职责。

黑客一秒测试一百万密码

如果按A级至F级来评价,最高级为A级,专家说LinkedIn、eHarmony和Lastfm.com最多可以拿D级。对待用户密码,公司最大意的地方在于将它以纯文本形式存储。RockYo在2009年时被窃取300万用户密码,就是属于这种失误。为了保护密码,最基本的一部保护措施就是进行基本加密,也就是所谓的散列法,用一种数学算法对密码进行掩饰,然后用编码进行存储。

不过,黑客通过自动工具,能在一秒测试一百万密码。它们可以破解散列密码,一般是利用所谓的字典、敏感在线通用密码数据库破解。一些网站包涵外文子表,甚至是宗教式的密码(比如天使angel,神God,这些在破解的LinkedIn密码中排在前15位)。还有一些黑客使用彩虹表(rainbowtables)来破解,上面例有几乎所有数字字母字符组合哈希值表。一些网站会公布500亿哈希值。

为了防止黑客破解,一些公司会采用一系列的随机数,将它们添加在每个哈希值后,也就是所谓的salting,这种技术可以随机颠倒私有密钥的数字,它只需要几行代码,几乎没有任何成本。

安全专家称,对密码进行salting是安全手册第一条,但LinkedIn、eHarmony和Lastfm.com都没有这样做。在A+级安全级别中,会设置散列密码、拥有复杂的暗号功能,进行salting,再将结果转成散列密码,将授权证书另外存放,确保服务器不能被黑客攻入。

后果

在泄露之后,Linked一位高管维森特在博客中说,公司已经将一般性密码无效化,并说会员会受益于增强的安全措施,这些措施包括将密码散列化,并对目前的密码数据库进行salting。LinkedIn新闻发言人没有透露何时对密码进行散列化、salting化,也没有解释为何不在一开始就使用。

表面来看,安全性一般的LinkedIn帐号泄露不会有会大的恶果。但是黑客深知用户的心态,他们会在许多网站用相同的密码,他们会在邮箱、银行、企业、佣金帐户上使用同一密码,这样一来,黑客可以盗取个人和金融数据。

以LinkedIn为例,黑客贴出640万散列密码,让其它人协助破解。到周四,大约60%的密码已经被破解。克歇尔估计最终95%会破解。

在博文中,LinkedIn指出与密码相关的用户名没有被展示出来,但安全专家称,这可能只是因为发布的网站将用户名自己留下来。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年09月07日 19:10
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多经理相关文章
  • 洗黑钱一百多万会判刑多少年
    构成洗钱罪要承担相应的刑事责任,一般要判处十年以上有期徒刑或者无期徒刑或者死刑。洗钱罪,刑法规定:一、没收实施犯罪的违法所得及其产生的收益,处五年以下有期徒刑或者拘役,并处或者单处洗钱数额5%以上20%以下罚金;二、情节严重的,没收实施犯罪的违法所得及其产生的收益,处五年以上十年以下有期徒刑,并处洗钱数额5%以上20%以下罚金;三、单位犯本罪的,实行双罚制,即对单位判处罚金,对其直接负责的主管人员和其他直接责任人员,处5年以下有期徒刑或者拘役。中华人民共和国刑法第一百九十一条【洗钱罪】明知是毒品犯罪、黑社会性质的组织犯罪、恐怖活动犯罪、走私犯罪、贪污贿赂犯罪、破坏金融管理秩序犯罪、金融诈骗犯罪的所得及其产生的收益,为掩饰、隐瞒其来源和性质,有下列行为之一的,没收实施以上犯罪的所得及其产生的收益,处五年以下有期徒刑或者拘役,并处或者单处洗钱数额百分之五以上百分之二十以下罚金;情节严重的,处五
    2023-04-14
    107人看过
  • 社保一卡通需要密码吗
    一、社保一卡通需要密码吗社保目前虽然全国通行,但它是独立运行的,社保密码其实就是你的身份证号后加一个零(15位老证)。如你所在的城市提供查询服务,进入网页输入证号就可得到结果。个人可到社保网站或打电话设置密码万一丢了,可以在当地社保网上挂失或者打电话挂失。一般不用密码,建议到当地社保网站查询或打电话咨询社保客服人员二、社保卡重新办理步骤参加社会保险的人员均需申领社会保障卡,可由本人或单位代办机构到所属社会保险经办机构申办领取社会保障卡。注:参保人员需凭有效身份证和符合二代身份证标准的像片或相关电子文档进行申请。
    2023-05-30
    431人看过
  • 谈判中如何15秒打动客户
    导致产品意外滞销的对话在谈判中,许多人都非常重视谈话开始阶段的90秒,他们认为只要这段发言能够抓住对方的眼球,那么,谈判就成功了一半。如果能在此基础上,一鼓作气,乘胜追击,就可以彻底地征服对方。例如:某推销员在向客户推销某种商品时,这样说道:“时间比较仓促,我想推荐本公司的新产品,希望您一定要看一下。这种新产品是我们公司投资总销售额的8%,历时两年时间研制开发而成的。产品成功地使用了××材料,这在同行业中尚属首例,填补了行业空白。我对这种产品非常有信心,相信它一定可以帮助贵公司。所以,我才在第一时间向您郑重地推荐这种产品。”通过这段介绍,我们能了解这名推销员的最终目标是卖出产品,同时还能感受到他对自己公司产品的深厚感情。但是,实际上他却离说服对方的目标越来越远了。这是因为这段介绍中没有一点儿对客户有利的信息。这样一来,就会引起客户的怀疑,让他们觉得“开发成本高很可能是因为最初的模型费太贵了
    2023-06-05
    130人看过
  • 网贷欠了一百万征信被黑如何恢复
    1、正常情况下,人行征信系统个人征信记录会保留五年以内的,在信用卡逾期问题处理完成以后保持良好信用行为,5年后会自动消除;2、如果是因为银行系统故障、非本人、非恶意原因导致的逾期行为,可以在不良记录产生后的15日内向人行征信系统提出个人信用记录异议申请,在核实清楚后,最迟15个工作日就可以得到结果,通过审核的就可以消除不良记录;3、如果确有信用卡逾期导致的不良信用记录,且无法通过异议申请解决,又因故急需办理贷款的,也可以寻找第三方服务公司提供征信修复服务以解燃眉之急。以上就是消除信用卡逾期不良记录的主要方法,如果不清楚具体应该怎么办理和操作,可以联系我详细咨询。
    2023-05-16
    218人看过
  • 齐齐哈尔社保卡密码,密码重置指南
    密码社会保障卡有社保账户、银行账户二个密码。社保账户初始密码为“123456”,持卡人可在人社部门、定点医院、药店等部门的社会保障卡自助服务终端机修改社保账户初始密码。银行账户初始密码由合作银行设定,持卡人在银行领取卡后可即时在发卡银行营业网点修改金融账户密码。还可拨打12333电话和银行服务电话咨询。参保人领取新卡后,要及时修改初始密码,以保证账户的安全,在使用过程中可以随时修改密码密码重置持卡人可通过社保卡综合服务窗口、社会保障卡自助服务终端等方式重置社保账户密码。银行账户密码由联合发卡银行营业网点柜台,银行ATM机等渠道重置密码。注:密码必须设为6位阿拉伯数据。请不要将6位数据相同、连续、出生日期、电话号码等作为用户密码
    2023-05-10
    235人看过
  • 信用卡拖欠一百万征信被黑有啥后果
    如果仅是征信存在不良信用记录的话,只会影响本人办理银行贷款、抵押或者担保等业务。但是如果被列入失信人员名单或者被列为多部门联合执法对象的话,那对于本人和近亲属的限制和影响就会非常大:一、首先就是限制高消费,无法乘坐飞机高铁等交通工具;二、无法入住星级酒店;三、子女无法就读私立学校,更严重的还会影响子女前程。所以一定要避免这种情况的发生,如果已经发生,就需要想办法及时解决,消除后续影响。如果想要咨询更多详情,可以联系我详谈。
    2023-05-15
    108人看过
换一批
#公司组织结构
北京
律师推荐
    展开
    #经理
    词条

    经理是指在公司中负责管理日常事务的负责人,通常负责制定和实施公司战略、监督业务运营、管理团队、协调内外关系等。 经理需要具备一定的领导能力、管理技能和业务知识,以带领团队实现公司的目标。 经理在公司的治理结构中扮演着重要的角色,需要遵守公司... 更多>

    #经理
    相关咨询
    • 提现密码让我交900百客户说才给我
      台湾在线咨询 2022-10-10
      注意套路贷风险的识别与防范。“套路贷”违法犯罪行为,涉及诈骗罪、敲诈勒索罪等罪名,这类违法犯罪的表现形式:一、对外以“小额贷款公司”、担保公司等名义招揽生意,与你签订借款合同,制造民间借贷假象,并以“违约金”“保证金”等各种名目骗取你签订“虚高借款合同”“阴阳合同”及房产抵押合同等明显不利于你的合同。以网络借贷为名,要求申请人事先支付所谓的“验资费”、“保险费”、“押金”等。二、伪造银行流水,刻意
    • 客运车辆超员百分之百的处罚代码
      天津在线咨询 2022-10-29
      如果能提供进一步的信息,很乐意为您提供咨询。
    • 高速一百二十码开了一百五十码怎么算
      上海在线咨询 2022-10-29
      我开发XX公司的车多次超速,算120%-150%之间的超速范围。还是能接受,只是每个地方处罚不同,有的扣分了,有的不扣。
    • 洗黑钱一百多万能判多少年
      台湾在线咨询 2022-11-20
      1、处五年以下有期徒刑或者拘役,并处或者单处洗钱数额百分之五以上百分之二十以下罚金。如果是单位犯罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,处五年以下有期徒刑或者拘役;情节严重的,处五年以上十年以下有期徒刑。 2、法律依据: 《中华人民共和国刑法》第一百九十一条 为掩饰、隐瞒毒品犯罪、黑社会性质的组织犯罪、恐怖活动犯罪、走私犯罪、贪污贿赂犯罪、破坏金融管理秩序犯罪、金融诈骗犯
    • 洗黑钱一百多万会量刑多少年
      浙江在线咨询 2022-06-02
      处五年以下有期徒刑或者拘役,并处或者单处洗钱数额百分之五以上百分之二十以下罚金。如果是单位犯罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,处五年以下有期徒刑或者拘役;情节严重的,处五年以上十年以下有期徒刑。