当前位置:首页 > 挨踢客 > 正文内容

两万份账户密码遭公开泄漏,窃密途径众说纷坛

admin17年前 (2009-10-09)挨踢客1324
最近微软,谷歌等公司宣称有近20000多万份被窃密码被人在网络上公开,微软,谷歌及雅虎认为钓鱼网站应为这次大规模泄密事件负责,但据 ScanSafe公司的研究人员表示,这次密码失窃事件恐怕与恶意软件脱不开关系,而这则意味着这批用户失窃的帐号不仅限于网络电子邮件帐号。据安全专家 Bogdan Calin对这次被窃的密码所作的统计显示,偷懒将密码设为“12345”的用户数量最多,达到了64名,位居第二的是“123456789”达到18 名,另有42%的用户所设密码的安全级别也很低。




尽管有不少用户懒于为自己设置安全性较高的密码,但也有相当一部分人在密码设置上可谓颇费心机。比如,有30%的用户在密码中使用了数字和字母的组合式密码;22%的用户使用了6位密码,14%的用户则使用7位密码,21%用户使用8位密码,12%使用9位密码,甚至还有一位用户使用了长达30位的超长密码。


“我认为这些密码多半是被人使用钓鱼工具获得的。”Calin表示,“不过这种钓鱼工具设计得很差,并不能让用户在输入密码后登陆Hotmail/Live账户,而只会显示出错信息,这样就出现用户多次输入密码的现象,有时这些密码还改变了大小写的形式。”

不过ScanSafe的高级安全专家Mary Landesman则表示这些密码应该是被木马软件所窃取的,而并不是利用钓鱼工具获得的。他的理由是这些密码数据似乎经过某种程度的压缩,比如密码中的“@”字符基本都出现了丢失。

就此质询微软和雅虎,这些公司的发言人仍然坚持己见,认为这次失窃事件的罪魁祸首主要是钓鱼网站。

一位谷歌的发言人表示:“有多种途径可以造成密码被泄露,因此用户有必要使用多种措施来防范,包括设置独特的密码,使用杀毒软件来保护自己的系统等等。”

需要指出的是一些钓鱼网站可以引诱用户点击恶意软件的下载链接,而整个过程则完全在用户的眼皮底下发生。

扫描二维码推送至手机访问。

版权声明:本文由博赚恋吧资源站发布,如需转载请注明出处。

本文链接:https://432l.com/post/1470.html

标签: 狼烟IT
分享给朋友:

相关文章

查几家视频网站就能打击盗版?

        最近,视频网站行业又热闹起来,因为搜狐CEO张朝阳先生在《波士堂》以及飞天奖颁奖典礼上语出惊人:视频分享网就是盗版网站,而且对优酷指名道姓。这引来优酷的极其不满,优酷总编辑也站出来表示:搜狐视频业务份额太小,言论难免以偏概全。搜狐与优酷的口水仗由此展开。    &...

震惊!谷歌大中华区总裁李开复离职

原谷歌大中华区总裁 李开复 (资料图)9月4日报道 今日早间从可靠渠道获悉,谷歌大中华区总裁李开复将于今日宣布离职,尽管目前仍无法判断他的离开对谷歌造成怎样的影响,但离职一事已对谷歌技术团队的员工造成冲击。据了解,谷歌中国将于今日早间9时召开全体员工大会,并宣布李开复离职的消息,谷歌公关部未对这一消息作出更多评论。这是互联网上多年如一日般谣传李开复离职的传闻后,唯一得到证实的一次。加盟谷歌组建中国...

谷歌中国年收入约3亿美元,只占Google总收入的2%

9月8日消息,华尔街日报发表评论认为,李开复辞职彰显谷歌中国征途坎坷。以下为评论全文:  谷歌(Google)前大中华区总裁李开复上周宣布辞职,这是互联网搜索巨人谷歌在中国市场陷入持续胶着苦战的最新证据。  中国网络市场的竞争正在不断加剧。  谷歌上周四晚间宣布,现年47岁的李开复将辞职,转而在北京开创一家新公司。据知情人士透露,李开复的新项目将涉及投资创业公司。  谷歌在宣布李开复辞职的消息时还...

纽约时报:Facebook跟风Twitter

美国《纽约时报》网络版今天撰文称,Facebook近期之所以模仿Twitter推出了多项功能,是因为嫉妒Twitter在企业领域的强大影响力,希望借助这些功能吸引更多用户,并拓展创收渠道。  以下为文章全文:  模仿Twitter  Facebook正在不断改版,使自己越来越像Twitter。这就好比秃顶的老人为追赶时髦而模仿引领潮流的年轻人  Facebook是帮助好友相互分享网络生活之处,用户...

万网证实向阿里出售85%股权 承诺不整合不裁员

9月28日,中国万网副总裁黄海军在接受证实,万网以5.4亿元人民币向阿里巴巴集团出售了85%的股权,交易完成后万网不会裁员整合。  黄海军表示,阿里巴巴投资万网,是基于阿里巴巴meet alibaba向work alibaba战略转变的需要,而在互联网基础设施服务领域,万网一直处于领先地位。  黄海军表示,按照协议,中国万网的产品和服务将划归阿里巴巴的小企业IT事业部领导,但会保持独立运营。投资完...

Google的十一步换来搜索引擎的一小步

Google虽然已经有了11个年头,在这在互联网行业算是“十年老店”了,虽然与传统的百年老店差一个数量级,但是你要看到同样有10多年历史的雅虎已经垂垂老矣,那些同时期的Excite,Lycos都已经没了声音。虽然Google算的上老店,虽然Google已经不是单纯意义做搜索生意的公司。但搜索引擎从某种意义上还停留在文本搜索的低层次上。 通过蜘蛛获取网页,过滤html标记,提取文字内容,并...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。