压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Gmail密碼泄露事件禍起“撞庫”

  蘋果iCloud明星艷照泄露一波未平,谷歌Gmail郵箱密碼泄露一波又起。據外媒報道,近493萬Gmail用戶的賬號密碼被發布到俄羅斯的一個比特幣論壇上,文本分析顯示這些郵箱賬號的文本語言多為英語、西班牙語和俄語。

  谷歌否認此事是由于Gmail安全漏洞導致的,稱并未發現Gmail系統被入侵的證據。針對此事,360安全衛士官方微博指出,493萬Gmail賬號密碼很可能是黑客通過“撞庫”攻擊獲取的。

  據360安全專家安揚介紹,所謂撞庫是指用黑客通過收集網絡上已泄露的用戶名及密碼信息,生成龐大的密碼庫,然后到Gmail等網站嘗試批量登錄,得到一批可以登錄的用戶賬號及密碼。

  根據外媒公布的信息,出現在俄羅斯論壇的493萬個Gmail賬號密碼中,大約有60%是有效的。分析結果還顯示,很多賬號的年限已經很長了,與 Google 其它的服務都沒有進行關聯,或者已經更換過密碼,甚至很多已經過期了。種種跡象都證明“撞庫”是Gmail密碼泄露事件真正的罪魁禍首。

  “說白了,就是一個密碼走天下。如果用Gmail郵箱注冊各種網絡服務,并設置了和Gmail相同的密碼。一旦其中有網站被黑客拖庫,就會連累Gmail賬號被盜。”安揚說,只要Gmail用戶為郵箱單獨設置密碼,或者定期修改密碼,就能避免受到此次事件影響。

  在此前的蘋果iCloud明星艷照泄露事件中,奧斯卡影后詹妮弗-勞倫斯、前“蜘蛛女”克里斯滕-鄧斯特、知名歌手蕾哈娜、加拿大小天后艾薇兒等上百萬明星iCloud被黑客“定向攻擊”破解,黑客的攻擊手段很可能也是首先搜集明星的郵箱信息,再用“撞庫”的方式針對性破解明星注冊的iCloud賬號。

  360安全衛士官方微博提示,常用郵箱、網上支付等重要賬號一定要單獨設置高強度密碼,并定期對密碼進行修改。對于Gmail用戶來說,可以通過啟用“兩步驗證”的方式加強郵箱的安全性。

 

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:NetTraveler強勢歸來 多國組織受侵襲