999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一黑客團伙盜了千萬個支付賬戶 揭秘盜竊“四步曲”

2016-05-31 08:12:35
廣西質量監督導報 2016年1期
關鍵詞:信息

?

一黑客團伙盜了千萬個支付賬戶 揭秘盜竊“四步曲”

“同一性”密碼遭黑客“碰撞比對”輕松盜取

銀行卡上的錢突然不翼而飛?可能是銀行卡綁定的網絡支付賬號被“黑”了!昨日,廣東省公安廳召開“安網2016”網絡安全專項治理行動啟動儀式發布會。據介紹,今年以來,廣東網警在全省范圍內開展嚴厲打擊非法侵入控制計算機信息系統、非法獲取販賣網絡數據、提供黑客工具等違法犯罪活動。截至目前,廣東網警共清查整頓被黑客非法控制的企事業單位網站2903個,偵破黑客類違法犯罪案件80宗,抓獲嫌疑人168人,打掉非法黑客產業團伙12個,有效保障了信息網絡社會安全。

案例1:密碼“同一性” 黑客“一撞就開”

今年4月中旬,有群眾報警稱,其銀行卡未離身,但卡上的資金連續被盜。珠海網警順藤摸瓜查出一個特大網絡盜竊犯罪團伙。該團伙利用網站漏洞竊取各類用戶資料,根據網民密碼同一性的特點,通過碰撞比對,獲取受害人網絡支付賬號密碼,之后實施網絡盜竊套現。

案例2:點了有“毒”圖片 電腦竟遭控制

今年4月中旬,有群眾報警稱,其支付寶賬號被他人離奇更改信息,并且4個支付寶賬號被無故盜刷人民幣29000元。惠州網警接案后,立即展開調查,發現作案嫌疑人假扮買家,通過即時聊天工具向受害人發送隱藏“木馬病毒”的圖片或者鏈接,受害人點擊后其電腦被遠程控制。在受害人渾然不知的情況下,其支付寶、網銀賬戶和游戲幣等財物被盜走。據悉,由于嫌疑人冒充買家,發送一些隱藏著“木馬病毒”的購物圖片,因此極易中招。

案例3:遭遇暴力破解 滋生“航班取消”騙局

2015年8月22日,某航空公司報案稱其公司網上銷售機票B2B系統在7月31日至8月20日期間遭受黑客攻擊,非法下載160萬條訂單信息。同時,客服中心接到大量關于航班變更短信詐騙的旅客投訴,部分旅客被騙金額從幾百元到幾萬元不等。

黑客如何盜“寶”

廣東省公安廳網警總隊曾警官介紹,犯罪分子通過多個不同的來源獲取各類用戶資料,比如常見的招聘網站、交友網站以及電子郵箱等其他類網站,如果該網站防范不力,出現漏洞,黑客就會攻擊漏洞,從而竊取大量信息,“竊取的數據多則千萬級別,少則十萬、百萬級別。”

黑客網絡盜竊“四步曲”

第一步,稱為“脫庫”,即通過非法手段獲取下載網站的數據庫。

第二步,稱為“洗庫”,即將獲取的數據信息進行清洗,按照一定的格式進行整理。

第三步,稱為“撞庫”,將不同來源的數據整理格式后進行碰撞,獲取有價值的數據。通過多個數據交叉后,掌握到比如身份證、銀行卡、手機號、登錄密碼等信息。然后利用用戶存在的安全管理漏洞,比如有人為了方便記憶,將各個平臺的賬號密碼設置相同,這樣只要獲得了一個登錄密碼(比如郵箱密碼),其他密碼(包括銀行卡、支付賬號等)瞬間也同時破解。

第四步,盜刷,拿到已經驗證過的賬戶密碼后,嫌疑人根據賬戶中的余額,將信息或者打折販賣給下家,或者自己實施盜刷。

三種盜刷方法

黑客拿到網絡支付賬戶和密碼后,又是如何將綁定銀行卡中的錢轉走的呢?曾警官介紹,犯罪分子實施盜刷,一般有三種方式。

第一種,對于賬戶有數字證書的,只能通過遠程電腦控制,發送木馬才能盜刷。

第二種,對于需要短信驗證的賬戶,則會在對方手機中植入木馬,受害人收到驗證短信時,木馬會將驗證碼轉發給嫌疑人。

第三種,對于小額免驗證支付的賬戶,則采取電話充值、游戲點卡充值等方式,直接消費掉。

12萬患者隱私信息可被泄露

系統防護薄弱。排查發現某市一醫院的信息系統存在嚴重的高危漏洞,該漏洞會導致在醫院就診的12萬多名患者的身份證、生日、住址、聯系電話等隱私信息泄露。省內某電視臺的內部管理系統也存在嚴重問題,數據庫可被“脫庫”,內部員工的賬號密碼和詳細資料一覽無余。

安全提醒:一是“進不來”。重要系統上線前要等級測評和風險評估,測評合格方可投入使用。二是“拿不走”。加強對用戶操作重要敏感信息的嚴格控制和審計。三是“看不懂”。重要敏感信息要采用加密的方式進行存儲和傳輸。

28個重點網站“門禁”太弱

安全意識不強,弱口令問題仍然多發。排查發現28個重點網站的管理后臺存在只有數字或字母的弱口令問題,黑客可通過簡單的暴力破解,直接登錄管理后臺,瀏覽、下載和刪改各類信息數據。

安全提醒:一是請相關單位盡快修改密碼,將密碼改為由“數字+字母+符號”組成,且超過8位。二是調整網站管理后臺的訪問控制策略,防止未授權的網絡訪問。

平臺有“病” 數十重點網站冒險

開發平臺漏洞,引發群體性安全風險。由于一些建站平臺自身的安全缺陷,造成基于該平臺搭建的網站存在同一高危漏洞,安全風險大面積存在。如本次排查發現基于某平臺搭建的高危重點網站就有28個。

安全提醒:建站平臺開發者應專門跟蹤平臺的安全情況,一旦出現安全漏洞,及時向相關單位預警;盡快發布漏洞補丁或修補措施,并通知使用單位修補。

一臺服務器上多網站可互相傳染

網站集中部署,一處漏洞導致多點爆發。某縣級市將本地23個重點網站部署在同一服務器上,由于其中1個網站存在高危漏洞,導致其他22個網站都存在安全風險。

安全提醒:網站要安裝防篡改軟件,定期開展技術漏洞檢測。同一服務器建站的,要加強網站之間的訪問控制,如采用虛擬機隔離、服務器用戶權限控制或使用第三方強訪問控制軟件等。

案例分析Anlifenxi

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产免费久久精品99re不卡| 2020精品极品国产色在线观看 | 日韩在线2020专区| 91精品人妻互换| 欧美日韩高清在线| 东京热高清无码精品| 91亚洲视频下载| 亚洲国产欧美自拍| 欧美在线天堂| 亚洲一区二区三区在线视频| 在线国产欧美| 午夜视频免费一区二区在线看| 日本色综合网| 日本午夜三级| 久久精品中文字幕少妇| 欧美a网站| 日韩少妇激情一区二区| www.狠狠| 免费播放毛片| 国产迷奸在线看| 亚洲综合香蕉| 91系列在线观看| 永久免费AⅤ无码网站在线观看| 男女男免费视频网站国产| 久久精品无码一区二区日韩免费| 国产嫩草在线观看| 女人18毛片一级毛片在线 | 国产视频你懂得| 国产专区综合另类日韩一区| 中国黄色一级视频| 久久综合结合久久狠狠狠97色| 国产成人91精品| 狠狠色婷婷丁香综合久久韩国| 精品国产成人三级在线观看| 91久久精品日日躁夜夜躁欧美| 久久人人97超碰人人澡爱香蕉| 中国一级毛片免费观看| 国产成人久久777777| 粉嫩国产白浆在线观看| 一级毛片免费观看不卡视频| 99热这里只有精品免费| A级毛片高清免费视频就| 欧美一区二区三区不卡免费| 国产美女在线观看| 欧美精品aⅴ在线视频| 免费国产在线精品一区| 国产香蕉一区二区在线网站| 99re热精品视频国产免费| 亚洲三级色| 亚洲人成在线免费观看| 亚洲视频在线观看免费视频| 国产成人一区| 在线永久免费观看的毛片| 久久精品人人做人人综合试看| 久久精品这里只有国产中文精品| 亚洲第一在线播放| 97超级碰碰碰碰精品| 98超碰在线观看| 免费在线播放毛片| 欧美日韩亚洲国产| 国产精品免费p区| 欧美日韩亚洲国产| 亚洲h视频在线| 国产乱码精品一区二区三区中文 | 日韩在线第三页| 91小视频在线观看免费版高清| 亚洲美女久久| 国产特级毛片| 欧美在线视频不卡第一页| 日韩精品欧美国产在线| 大陆精大陆国产国语精品1024 | 一本大道香蕉久中文在线播放| 91人妻在线视频| 一级毛片高清| 国产不卡在线看| 日韩在线视频网| 成人第一页| 国产91av在线| 亚洲性色永久网址| 久久精品中文无码资源站| 一区二区三区国产| 国产日韩AV高潮在线|