专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
FreeBuf  ·  老旧系统安全防护:现代化改造策略 ·  昨天  
细嗅趋势  ·  注意了 ·  昨天  
细嗅趋势  ·  注意了 ·  昨天  
看雪学苑  ·  APP 常见的 ... ·  3 天前  
工信云南  ·  数读 | ... ·  2 天前  
51好读  ›  专栏  ›  安在

约炮网站又被脱裤,背后真相到底如何?

安在  · 公众号  · 互联网安全  · 2016-11-17 03:17

正文

请到「今天看啥」查看全文



也许这个黑客受过情伤,也许这个黑客心中有一颗“正义”之心,他看不惯形形色色的男女在这里做情色交易。

不过这种做法不仅有违道德底线,而且还有违法律规范,黑客想用他自己的能力让社会对这些人进行道德惩罚。

如果按照这种猜测,背后的攻击者则非常可能是“匿名者”,因为“匿名者”经常会打着正义的旗帜攻击无辜。

猜想二:勒索


黑客在获取到这些数据之后,可能会针对性的发给当事人,索要一定金钱。如果当事人拒绝支付,黑客可能会恐吓当事人,并将信息发给其家人或者公开,迫于压力,当事人往往会照做。

这是很常见的一种行为,过去几年间,性勒索事件频繁发生,已成为社会上的一颗毒瘤。对于性勒索,受害人一般会选择支付金钱,息事宁人,但是这种做法却大大助长了网络犯罪者们心中的恶魔。

猜想三:黑市倒卖数据


黑客入侵网站,获取大量用户敏感数据,最简单、直接获利的方法是拿到黑市上出售。黑市上买卖这种数据的商家很多,最为著名的就是绰号为Peace的黑客,他曾倒卖过雅虎、领英、Myspace、Tumbr、VK.com的数据。

AdultFriendFinder数据事件归根结底是用户密码的存储方式不安全以及用户使用了非常不安全的密码。

存储方式的安全性不容乐观

AdultFriendFinder没有注重对用户隐私信息的保护,而是将用户的密码以明文的方式存储在数据库中,并没有对其进行加密,就连最简单的加密方式也没有采用。

虽然采用最简单的加密方式和不采用任何形式的加密并没有太大区别,但最大的区别的就是对待数据的保护态度。

现如今的网络虽然很发达,各种花样的产品层出不穷,但是如果不能够保障用户的数据安全,早晚有一天这个产品会在安全这点决堤的。







请到「今天看啥」查看全文