当前位置:首页 > 挨踢客 > 正文内容

两万份账户密码遭公开泄漏,窃密途径众说纷坛

admin15年前 (2009-10-09)挨踢客869
最近微软,谷歌等公司宣称有近20000多万份被窃密码被人在网络上公开,微软,谷歌及雅虎认为钓鱼网站应为这次大规模泄密事件负责,但据 ScanSafe公司的研究人员表示,这次密码失窃事件恐怕与恶意软件脱不开关系,而这则意味着这批用户失窃的帐号不仅限于网络电子邮件帐号。据安全专家 Bogdan Calin对这次被窃的密码所作的统计显示,偷懒将密码设为“12345”的用户数量最多,达到了64名,位居第二的是“123456789”达到18 名,另有42%的用户所设密码的安全级别也很低。




尽管有不少用户懒于为自己设置安全性较高的密码,但也有相当一部分人在密码设置上可谓颇费心机。比如,有30%的用户在密码中使用了数字和字母的组合式密码;22%的用户使用了6位密码,14%的用户则使用7位密码,21%用户使用8位密码,12%使用9位密码,甚至还有一位用户使用了长达30位的超长密码。


“我认为这些密码多半是被人使用钓鱼工具获得的。”Calin表示,“不过这种钓鱼工具设计得很差,并不能让用户在输入密码后登陆Hotmail/Live账户,而只会显示出错信息,这样就出现用户多次输入密码的现象,有时这些密码还改变了大小写的形式。”

不过ScanSafe的高级安全专家Mary Landesman则表示这些密码应该是被木马软件所窃取的,而并不是利用钓鱼工具获得的。他的理由是这些密码数据似乎经过某种程度的压缩,比如密码中的“@”字符基本都出现了丢失。

就此质询微软和雅虎,这些公司的发言人仍然坚持己见,认为这次失窃事件的罪魁祸首主要是钓鱼网站。

一位谷歌的发言人表示:“有多种途径可以造成密码被泄露,因此用户有必要使用多种措施来防范,包括设置独特的密码,使用杀毒软件来保护自己的系统等等。”

需要指出的是一些钓鱼网站可以引诱用户点击恶意软件的下载链接,而整个过程则完全在用户的眼皮底下发生。

扫描二维码推送至手机访问。

版权声明:本文由博赚恋吧资源站发布,如需转载请注明出处。

本文链接:https://432l.com/post/1470.html

标签: 狼烟IT
分享给朋友:

相关文章

卓越当当首次同时免运费:免费配送成标配

      5元的送货费再次搅动B2C网站竞争的神经。昨日,记者发现卓越亚马逊再次祭出全场免运费的“杀手锏”,与此同时其老对手当当网依旧在坚持免运费政策。这意味着这对厮杀了十年的冤家,第一次同时免运费。分析认为,B2C的竞争已经达到了前所未有的白热化程度。  实际上,2007年卓越率先挑起“全场免运费&rdquo...

谷歌OS能击败Linux的10大理由

美国IT网站eWeek昨天撰文称,谷歌Chrome OS面市后将在上网本领域击败Linux和诺基亚,并列举了10大理由。以下为文章全文:谷歌Chrome OS即将于明年面市,这款产品能否对抗Linux?没问题,尤其是在上网本领域,Chrome OS将独具优势。虽然Chrome OS仍未上市,但已经在业界引发了轩然大波。这款操作系统最初将面向上网本推出,这是因为谷歌认为该系统能够为体积小巧的上网本提...

新浪微博火热内测,每日可发放200个邀请名额

今天站长打开自己的新浪博客,blog.sina.com.cn/liuxuntao,发现新浪博客的首页hot中出现这样的字眼:“新浪微博火热内测中!每日限量发放200个邀请名额。”,进入后有如下内容:新浪微博火热内测中!每日限量发放200个邀请名额。您只需要在下面的输入框中输入邮箱地址,我们将立刻给您发送 邀请链接。由于在这之前新浪围脖的邀请只有粉丝超过20人的才可以,初始邀请名额为30名,每邀请一...

玩家在《第二人生》度过的总时间超过10亿小时

据国外媒体报道,林登实验室(LindenLab)今日宣布,旗下网游《第二人生》的玩家在虚拟世界中度过的总时间超过10亿小时,或者说是115年.该公司还表示,玩家玩游戏的时间在第二季度上升至1.26亿小时,比一年前增加了33%.“第二人生”的“居民们”,也叫玩家,每次登陆都平均至少在游戏 中停留100分钟.这个数据甚至比人们浏览当下流行的热门社交网站的时间还要多,显示出人们对于虚拟世界的兴致越来越高...

FeedBurner 将所有重定向链接强制设置为301 永久跳转

FeedBurner博客今天宣布强制将所有RSS重定向链接都设置为301永久跳转,在此之前他们允许用户自己选择301永久跳转还是302临时跳转。那么为什么这么做呢?主要原因是Google想让URL地址更适合搜索引擎抓取feed,301永久跳转是最适合的解决方案,明确的告诉搜索引擎跳转URL地址是什么,而302临时跳转会让搜索引擎感到困惑。如果你在使用FeedBurner的服务,不必做任何更改,这次...

Google的十一步换来搜索引擎的一小步

Google虽然已经有了11个年头,在这在互联网行业算是“十年老店”了,虽然与传统的百年老店差一个数量级,但是你要看到同样有10多年历史的雅虎已经垂垂老矣,那些同时期的Excite,Lycos都已经没了声音。虽然Google算的上老店,虽然Google已经不是单纯意义做搜索生意的公司。但搜索引擎从某种意义上还停留在文本搜索的低层次上。 通过蜘蛛获取网页,过滤html标记,提取文字内容,并...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。