發(fā)表日期:2011.12.27 訪(fǎng)問(wèn)人數:886
中國互聯(lián)網(wǎng)史上最大的用戶(hù)信息泄漏事件持續不斷地在發(fā)酵,據奇虎360公司副總裁石曉虹表示涉及用戶(hù)約有5000多萬(wàn)個(gè),還不 包括已被盜但尚未被公開(kāi)傳播的用戶(hù)信息。隨著(zhù)泄密事件愈演愈烈,隱藏背后的黑客產(chǎn)業(yè)鏈也浮出水面。
有網(wǎng)絡(luò )安全專(zhuān)家認為,此次泄露源于黑客入侵了網(wǎng)站的web服務(wù)器,盜取了大量用戶(hù)注冊信息,其中包括注冊郵箱、用戶(hù)名、密 碼(多是密文、部分網(wǎng)站是明文),并將這些數據在互聯(lián)網(wǎng)中進(jìn)行傳播。一些業(yè)內人士認為,最近公開(kāi)的僅僅是部分在黑客交 易市場(chǎng)中流傳很久的老舊數據庫,不同黑客組織實(shí)際掌握的用戶(hù)數據庫規模應該遠大于1億條。
此前,CNNIC《第28次中國互聯(lián)網(wǎng)絡(luò )發(fā)展狀況統計報告》顯示,2011年上半年,有過(guò)賬號或密碼被盜經(jīng)歷的網(wǎng)民達到1.21億人, 占24.9%。據360分析評估,上述被盜號的1.21億網(wǎng)民群體中,80%以上是因為黑客刷庫后獲取了網(wǎng)民的賬號密碼數據,危害遠遠 超過(guò)盜號木馬。
在國內,黑客利用網(wǎng)站服務(wù)器的安全漏洞,侵入相關(guān)網(wǎng)站,盜取用戶(hù)數據庫等信息,然后私下進(jìn)行傳播、倒賣(mài),早已形成“灰 色產(chǎn)業(yè)鏈”。據估計,中國黑客的黑色產(chǎn)業(yè)鏈規模價(jià)值或達上百億元。
在今年9月的一場(chǎng)信息安全論壇上,Chown Group(信息安全專(zhuān)業(yè)委員會(huì ))發(fā)起者之一李麒曾表示,目前中國黑客的黑色產(chǎn)業(yè)鏈規 模價(jià)值上百億元。他舉例稱(chēng),某活躍于黑色產(chǎn)業(yè)鏈的知名黑客,一年能夠賺五千多萬(wàn);一些大網(wǎng)站的數據庫是明碼標價(jià),一個(gè) 庫端下來(lái),價(jià)值六百多萬(wàn);黑色產(chǎn)業(yè)鏈的人開(kāi)始向一些網(wǎng)站收保護費,標準是一個(gè)月兩萬(wàn)。
李麒稱(chēng),目前黑色產(chǎn)業(yè)鏈已經(jīng)有了嚴格的代理制度,金牌總代、區域總代、一級總代、二級總代,制造木馬,大木馬里再裝小 木馬,針對不同的游戲都能做,此外,從制造木馬到買(mǎi)賣(mài)、銷(xiāo)售、分銷(xiāo)、洗信已經(jīng)有了一條龍服務(wù)。而為了達到利益最大化, 黑客往往在盜取用戶(hù)數據庫之后通過(guò)發(fā)布詐騙信息、轉賣(mài)給黑公關(guān)或競爭對手等以便獲利更多。
免費咨詢(xún)