云栖科技评论第93期:人工智能产业的四大浪费(下)

  • 时间:
  • 浏览:90

  【新闻摘要】 据国外媒体报道,从16个被黑客入侵的网站上窃取的约6.17亿在线账户信息将在暗网上销售,买家只需支付不到2万美元的比特币,就可以从Tor网络中的Dream Market网络集市购买这些被bet365盗的账户数据。从已经放出的数据中可以看到,这些账户都是真实有效的,不仅包括账户持有人的姓名,还有其电子邮件地址和账户密码等信息。尽管这些数据经过哈希处理或单项加密,但破解起来并不是一件难事。不同的网站数据包含的信息也不尽相同,有些就含有位置、个人详细信息以及社交媒体身份验证秘钥等信息。不过这些数据中似乎并没有付款或银行卡之类的信息。(阅读报道)

  【小云评论】虽然黑客售卖的数据中目前还看不到付款或银行卡信息,但这些数据仍然有被用于“撞库攻击”(即凭据填塞攻击,实施“撞库攻击”的犯罪分子往往会使用从一个网站中窃取的用户名及密码尝试登录该用户其他网站的账户,从而获得其它有价值的信息,如信用卡信息。)的风险。但此次用户信息售卖事件最令人震惊的是:包括MyHeritage、MyFitnessPal和Animoto在内的网站在2018年确实披露过黑客入侵事件,但其他的网站却从未有过相关新闻,这意味着这些网站的用户在隐私信息被售bet365官方卖前没有得到及时通知以修改登录密码、信用卡账号等关键信息,由此造成的风险可见一斑。


bet365 bet365官方 bet365

猜你喜欢