12306数据库撞库攻击是指什么?12306数据库撞库攻击有什么危害

  发布时间:2014-12-26 16:26:06   作者:佚名   我要评论
这几天12306这几个数字很火了。最近最爆炸的新闻应该就是12306数据泄露了,有专家称此次12306数据泄露或为撞库攻击。什么是撞库攻击呢?下文就让小编跟大家介绍一下

  撞库攻击是什么 12306数据库撞库攻击是指什么。这几天12306这几个数字很火了。最近最爆炸的新闻应该就是12306数据泄露了,有专家称此次12306数据泄露或为撞库攻击。什么是撞库攻击呢?下文就让小编跟大家介绍一下12306数据库撞库攻击是指什么。下面就详情来看看吧,希望会对大家有所帮助的吧

  12306数据库撞库攻击是指什么:

  什么是撞库?

  撞库是一个看起来很专业,但实际理解起来却很简单的名词。它其实就是黑客无聊的“恶作剧”。黑客首先会通过收集互联网已泄露的用户+密码信息,生成对应的字典表,然后再用字典中罗列的用户和密码,尝试批量登陆其他网站,这样,一旦用户为了省事,在多个网站设置了同样的用户名和密码的话,黑客很容易就会通过字典中已有的信息,登录到这些网站,从而获得用户的相关信息,如:手机号码、身份证号码、家庭住址,支付宝及网银信息等。这些信息泄露后,不仅会给用户和精神和经济带来巨大损失,同时也会给相关网站带来负面影响。

  比如:最近京东发生的抹黑事件,实际上,黑客就是利用“撞库”手法,“凑巧”获取到了一些京东用户的数据(用户名密码),然后通过模仿用户评论,给京东留下了大量抹黑的差评。

  撞库会给用户带来哪些危害

  百度安全中心表示,黑客千方百计获取用户信息的唯一目的无非是为获利。目前,黑客在获得用户信息后,一般会通过以下几种途径来迅速获利。

  一是售卖用户账号中的虚拟货币、游戏账号、装备等变现,也就是俗称的“盗号”;

  二是对于金融类账号,比如:支付宝、网银、信用卡、股票的账号和密码等,则可以用来进行金融犯罪和诈骗;

  三是对于一些比较特殊的用户信息,如:学生、打工者、老板等,则会通过发送广告、垃圾短信、电商营销等方式变相获利;

  四是会将有价值的用户信息直接出售给第三方,如网店经营者和广告投放公司等。

  显然,这当中无论哪种方式,都会给用户的日常生活带来严重困扰,甚至直接带来经济损失。

相关文章

最新评论