A05:社会新闻
     
本版列表新闻
~~~专家建议:注册时多备用几个账号
~~~专家建议:注册时多备用几个账号
~~~专家建议:注册时多备用几个账号
~~~专家建议:注册时多备用几个账号
~~~专家建议:注册时多备用几个账号
     
2016年11月20日 星期日 放大 缩小 默认   
账户密码相同“碰库”被盗
专家建议:注册时多备用几个账号
沈佳青 袁玮
  本报讯 (通讯员 沈佳青 记者 袁玮) 随着电子商务的日益成熟,网购成了消费群体推崇的购物方式。不少不法分子利用购物网站服务器系统的漏洞,钻空子谋取不正当利益。近日,徐汇区检察院受理了一起利用某电商购物网站防控系统漏洞进行“碰库”、“刷单”牟利案。犯罪嫌疑人利用批量操作软件及自己从黑客网站获取的邮箱账户进行批量验证及一系列后续“碰库”行为,最终获取相关购物网站的账号密码。

  “碰库”是一种针对数据库的攻击方式,方法是通过攻击者所拥有的数据库的数据攻击目标数据库。例如,用户在A网站被盗的账户密码来登录B网站。因为很多用户在不同网站使用的是相同的账号密码,因此可以获取用户在B网站的账户从而达到目的。

  去年7月,王先生在家用邮箱登录自己购物网站账户时发现,自己上次登录地点竟为外地,不由警觉自己的账户被人盗取了。由于其多个购物网站均以同一邮箱注册登录,深感账户存在风险的王先生遂向警方报案。

  经过警方对该购物网站服务器系统的调查发现,犯罪嫌疑人杨某使用自动化登录软件,利用非法获得的账号和密码,以多种手段规避网站防控策略,通过“碰库”的方式登录,最终非法登录成功的实名认证账号高达数万个。

  徐汇区检察院的承办检察官认为,杨某的这一行为严重危害网络信息系统安全。其采用技术手段获取计算机信息系统数据,情节严重,应以非法获取计算机信息系统数据罪提起公诉,可判处有期徒刑4年。

  检察官提醒广大消费者,对在购物网站上注册的账号、邮箱、证件等个人信息要注重保密,不轻易告诉陌生人。同时,为避免同一邮箱、账号等被他人利用,导致与该账号关联的其他端口的登录遭到攻击,形成“连锁反应”,建议注册信息时,不要使用同一账号和密码,适当多注册几个备用账号。另外,当个人账号出现异常情况时,要及时与相关购物网站安全部取得联系,及时核实身份信息,避免信息遭到泄露,被不法分子窃取牟利。一旦发现不是个人操作要及时报案,避免大量信息、钱款等遭到窃取。

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:要闻
   第A03版:上海新闻
   第A04版:上海新闻
   第A05版:社会新闻
   第A06版:读者之声
   第A07版:国际新闻
   第A08版:视觉/新民印象
   第A09版:视觉/新民印象
   第A10版:文体汇
   第A11版:文体汇/话题
   第A12版:人物/文体汇
   第A13版:文体汇/聚焦
   第A14版:新视界
   第A15版:新视界
   第A16版:广告
   第B01版:星期天夜光杯
   第B02版:读书/星期天夜光杯
   第B03版:星期天夜光杯/夜光杯
   第B04版:夜光杯/星期天夜光杯
   第B05版:星期天夜光杯/阅读·连载
   第B06版:都市专栏/
   第B07版:星期天夜光杯/新智
   第B08版:译文/星期天夜光杯
   第B09版:星期天夜光杯/市井故事
   第B10版:专版
   第B11版:星期天夜光杯/上海闲话
   第B12版:快乐作文/星期天夜光杯
   第C01版:金色池塘
   第C02版:晚晴风景/金色池塘
   第C03版:金色池塘/长命百岁
   第C04版:银发社区/金色池塘
闲鱼网有“阿诈里”出没!
账户密码相同“碰库”被盗
吃炭烤火锅被煤气熏倒
邻里一起DIY扎染
安装隔离栏后一站路堵半小时
新民晚报社会新闻A05账户密码相同“碰库”被盗 2016-11-20 2 2016年11月20日 星期日