別要求那么多個(gè)人信息了,電話號(hào)碼、身份證號(hào)、生日、電子郵箱、血型……你是在為黑客儲(chǔ)備信息財(cái)富。
7月28日,韓國SK通訊公司承認(rèn),旗下的門戶網(wǎng)站Nate和社交網(wǎng)站Cyworld被黑客攻擊,用戶資料外泄。在韓國被黑客攻擊的歷史上,這算得上是個(gè)里程碑式的事件。
這次黑客攻擊的恐怖之處首先在于,Cyworld是韓國最大的社交網(wǎng)站,Nate則是韓國排名第三的門戶網(wǎng)站,即便把兩家網(wǎng)站的用戶重合部分去除,被盜取信息的用戶數(shù)也有3500萬,而韓國的總?cè)丝诓?900萬—這意味著七成韓國人的資料被黑客盜取。
此外,被盜取的用戶信息非常詳盡,包括電話號(hào)碼、身份證號(hào)、生日、電子郵箱地址,甚至是血型。而在社交網(wǎng)站Cyworld中,還有大量用戶的照片、生活記錄。雖然SK通訊稱用戶信息都是加密過的,但別天真了,對(duì)黑客來說,解密不正是他們的拿手本事嘛。
對(duì)信息被盜的用戶來說,受到垃圾郵件騷擾是他們最無需擔(dān)心的事兒。他們?cè)撎岱赖氖菚?huì)接到詐騙電話—考慮到社交網(wǎng)站上有大量個(gè)人信息,騙子們的工作會(huì)好做很多;以及銀行賬戶被盜—難免有人是用生日做銀行密碼的,而諸多賬戶用同一套密碼的人恐怕為數(shù)也不少。此外,Cyworld是個(gè)靠出售虛擬物品盈利的網(wǎng)站,不難想象那些用戶的虛擬賬戶會(huì)變成什么樣。
而在韓國,黑客入侵已經(jīng)是家常便飯。2008年時(shí),eBay的韓國子公司、購物網(wǎng)站Aution的1081萬用戶資料被盜;去年,新世界百貨(Shinsegae Department Store)被黑客入侵并丟失了2000萬用戶的數(shù)據(jù);不久前,信用卡和金融公司現(xiàn)代金融(Hyundai Capital)丟失了180萬用戶信息,國家出資的商業(yè)銀行Nonghyup則因?yàn)楸缓�,系統(tǒng)癱瘓了好幾個(gè)星?期。
韓國是個(gè)互聯(lián)網(wǎng)普及程度很高的國家,到2010年5月時(shí),韓國的互聯(lián)網(wǎng)用戶數(shù)為3701萬人,在韓國人口中所占的比重為77.8%—這意味著黑客入侵的殺傷面積非常大。
每次被黑客入侵后,韓國政府都會(huì)出面,發(fā)布一個(gè)網(wǎng)絡(luò)安全應(yīng)對(duì)方案。但不幸的是,接二連三的黑客入侵顯然摧毀了政府在這方面的信用。韓國媒體還認(rèn)為,在由于資料失竊而針對(duì)公司提起的集體訴訟中,法院的裁決總是對(duì)公司一方寬大為懷,這使得網(wǎng)站運(yùn)營者疏于增強(qiáng)網(wǎng)絡(luò)安全。
在此次被黑后,《韓國時(shí)報(bào)》說:韓國不能再自吹是個(gè)IT發(fā)電場(chǎng)了,韓國已經(jīng)變成了被入侵的社會(huì)�!俄n國中央日?qǐng)?bào)》抱怨說,除非是有金融交易發(fā)生,不然美國公司都不要求提供社會(huì)保險(xiǎn)證號(hào)(相當(dāng)于身份證),并發(fā)出呼吁:公司們,不要要求用戶提供那么多個(gè)人信息。
你的電腦并不安全
四個(gè)木馬重災(zāi)區(qū)
游戲外掛、在線視頻、偽裝圖片以及破解軟件是木馬病毒的四大“重災(zāi)區(qū)”,平均每天約453萬臺(tái)電腦受到木馬攻擊。
釣魚網(wǎng)站增加5倍
以低價(jià)購物、虛假中獎(jiǎng)、博彩、股票欺詐為主的釣魚欺詐網(wǎng)站數(shù)量持續(xù)猛增,2011年上半年相比去年同期增加近5倍。
社交和網(wǎng)購成新的攻擊重心
黑客產(chǎn)業(yè)的攻擊重心在2011年逐漸轉(zhuǎn)向社交和網(wǎng)購應(yīng)用。在今年新增的230余萬個(gè)釣魚網(wǎng)頁中,假冒淘寶、假手機(jī)充值、冒牌網(wǎng)游交易平臺(tái)、假機(jī)票等購物釣魚網(wǎng)站所占比例接近30%。
“刷庫”的威脅
“刷庫”是指黑客入侵網(wǎng)站服務(wù)器后竊取用戶數(shù)據(jù)庫。由于很多網(wǎng)民使用相同的帳號(hào)和密碼,如果其中一家網(wǎng)站被“刷庫”,就可能導(dǎo)致網(wǎng)上支付賬戶的余額被黑客盜取。
資料來源:360公司
誰在窺視你的電腦?
攻擊CIA的19歲黑客
上月底,英國警方在偏遠(yuǎn)的謝特蘭群島的一處房屋中逮捕了一名昵稱為“Topiary”的19歲黑客,稱他是美國中央情報(bào)局、索尼和新聞集團(tuán)網(wǎng)站遭到攻擊的主要嫌疑人,并控制著黑客組織LulzSec的官方Twitter帳戶。該賬戶主要用來發(fā)布LulzSec黑來的數(shù)據(jù),有35萬粉絲。
24歲的期刊數(shù)據(jù)庫入侵者
上月被捕的24歲的艾倫·斯沃茲涉嫌入侵麻省理工學(xué)院的網(wǎng)絡(luò),繼而滲透進(jìn)極負(fù)盛名、同時(shí)極其昂貴的期刊數(shù)據(jù)庫西文過刊全文庫(JSTOR),將約500萬份學(xué)術(shù)論文和評(píng)論文章下載到自己的筆記本電腦上。然而,支持者們將其比作“數(shù)字時(shí)代的羅賓漢”。
掌控國家寬帶系統(tǒng)的澳洲失業(yè)卡車司機(jī)
網(wǎng)名“邪惡”的25歲澳籍男子大衛(wèi)·諾埃爾·塞西爾靠“自學(xué)成才”,攻擊了“平臺(tái)網(wǎng)絡(luò)”公司系統(tǒng)—該公司是澳大利亞國家寬帶網(wǎng)絡(luò)系統(tǒng)的12個(gè)服務(wù)商之一。在超過6周的時(shí)間里,他基本上掌控了整個(gè)系統(tǒng)并隨時(shí)可能將其毀掉。
推薦閱讀
美ITC開始審查HTC專利案 對(duì)手機(jī)進(jìn)口產(chǎn)生影響
ITC一名法官上月做出初步裁決,認(rèn)定HTC侵犯蘋果另外兩項(xiàng)專利權(quán),該裁定還需要接受由6名委員組成的委員會(huì)審核。如果該裁定在委員會(huì)獲得通過,ITC可能將下達(dá)禁止部分使用谷歌Android系統(tǒng)的HTC智能機(jī)進(jìn)口美國的命令。 北>>>詳細(xì)閱讀
本文標(biāo)題:韓國SK通訊公司旗下門戶網(wǎng)站被黑客攻擊
地址:http://www.xglongwei.com/a/01/20121229/108493.html