加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程 > 正文

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉

发布时间:2018-11-30 02:56:18 所属栏目:编程 来源:浅黑科技
导读:最近Firefox(火狐赏识器)官方出了一个暗码泄漏检测网站——FirefoxMonitor。用法很简朴,把你常常用来注册账号的邮箱输进去,它就能汇报你账号暗码是否曾经被泄漏过,被谁泄漏过。 不只云云,你还可以订阅一份数据泄漏警报,一旦产生新的数据外泄变乱,

从那之后,亨特插手了一些安详法子,但凡碰着色情网站、相亲网站之类的敏感内容,就只用发邮件的情势汇报查询者,而不是果真展示。过没多久,又一个约炮网站数据泄漏(网站名字就不说了),这个法子公然就派上用场。

 

HIBP 的名气越来越大,其后居然尚有人匿名“投稿”,主动把本技艺里的数据库主动送给亨特,让他挂在HIBP 上供人果真查泄漏。

 

2015年10月初,一个匿名黑客接洽亨特,声称本技艺里有1350万条明文的账号暗码,并奉告亨特这些数据泄漏自闻名的假造主机厂商“000webhost"。

 

亨特大吃一惊,立马接洽福布斯杂志,和他们一路接洽受害用户确认了数据库的真实性。


然则,当他们紧张接洽上泄漏数据的厂商“000webhost”,对方没有给出任何复原。

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉


 

到了月尾,亨特把数据库添进HIBP,福布斯杂志果真写文章报道,“000webhost”这才终于憋不住,在交际媒体认可数据泄漏。

又过了不到一个月,电子玩具厂商Vtech 被曝拖库,另一位匿名黑客给亨特发来了数据包,涉及500万条孩子和其怙恃亲的账户记录,同样添加到HIBP的库里。


这就样,HIBP 的数据量增速越来越快……


到了2016年,数据泄漏变乱的数目顿然增多,堪称史无前例:3.6亿的Myspace 账户、1.64亿的LinkedIn 账户、6500万的Tumblr 账号………


这些数据最初都来自一个名叫“peace_of_mind”的人在暗网果真售卖,没过多久,它们都被加到了HIBP,也不知道是亨特直接从黑客手里买来的,照旧其他人从黑客手里买来之后送给他的。

 

但必要留意的是,这些数据泄漏并不是2016年昔时产生的,而是好几年前就被拖库了,只是2016年才浮出水面。好比Myspace数据泄漏是在2009年,LinkedIn 是在2012年,Tumblr 则是在2013年。


销售这些数据的黑客“Peace of mind” 也同样印证了究竟:这些数据在果真之前早就已颠末许多遍转手买卖营业了,各人都用得差不多了才开始果真售卖赚点外快……

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉

话分两端。一边是HIBP 在飞速增添,另一边,中国网民也开始搭建起了本身的数据泄漏查询网站。


只不外,因为我国相干法令在其时还不是出格完美,以及人们的数据隐私意知趣对缺失,海内这类网站的发展情形比海外粗放不少。


2013年10月,海内网上呈现了一个叫“查开房”的网站,有网友在上面输入本身的名字,很快查到几条某知名连锁旅馆的入住记录,真实无误。并且还能查到相干身份证号、生日、地点等信息。


按照其时消息的说法,数据涉及2000万人的旅馆入住信息,


(其时的消息图片有点糊了,各人迁就看吧)

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉


“查开房”一经推出全网火爆。


有多火爆呢?网站上线没两天就无法打开,有人猜疑是由于有人报了警,被迫令下线了,可第二天网站又从头上线,人们这才意识到下线的缘故起因居然是由于网站会见量太大,处事器遭受不住压力宕机了………

除了旅馆泄漏数据查询,海内那几年也涌现出一批专门用来查询账号暗码泄漏的网站。


约莫在2016 年阁下,我就曾在一个此类网站上查到本身的真实姓名、身份证号、邮箱、籍贯、账号暗码等隐私信息。据网站表现,数据是由某知名火车票售票网站泄漏……其时我很是生机和无力,本身的数据被泄漏了结什么也做不了。


而我好歹还知道本身的数据被泄漏了,我的家人、同事、亲戚伴侣……尚有更多的人都不知道本身数据被泄漏了。


(图片源自收集,其时传播的某火车票售票网的数据,不知真假)

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉


可是很痛惜,海内并没有成长出相同Have I Been Pwned 这样的网站。


其时海内搭建这类网站的人,多数也没什么隐私掩护意识。在网站上输入你要查询的账号,它不只能汇报你是否被泄漏,被哪个网站泄漏,并且还会直接展示出泄漏数据的详情:


(很多查询网站都直接表现账号暗码) 

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉

于是,人们不只可以查询本身的信息,也可以查询别人的信息。不少人都拿来观测别人的隐私。


很多本来可以像Have I Been Pwned 一样辅佐平凡老黎民得到知情权的网站,沦为公共眼中专门用来查找他人隐私信息的器材——“社工库”。

一些许多网站明面上写着“帮人们找回丢失的旧暗码”,但实质已沦为专门用来观测他人隐私的器材。


(某个社工库写着“找回你丢失的暗码”)

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉

到了2016 年,我国收集安详相干法令礼貌开始大力大举完美和实验,人们明明感受到“收集安详的空气正在改变”。


跟着消息媒体对社工库的报道,有关部分隔始参与,,一批批“社工库”像多米诺骨牌一样坍毁。


火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉


搭建社工库的人毕竟是为了辅佐人们找回暗码?照旧帮人们相识数据泄漏环境?照旧他们的本意就是用来查找别人的隐私?


或者都有,此刻已无从讲求。但无论怎样,加害了国民的隐私安详,它们的归宿都一样——关站。

 

(知名社工库findmima挂作声明后仓皇封锁)

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉

按照果真消息,2016年3月,江苏淮安警方侦破一路加害国民小我私人书息案,抓获犯法怀疑人8名,捣毁海内最大的收集社工库“K8社工库”,查获国民小我私人书息20亿条。

到此刻,不少人手里还捏着那些“旧裤子”,一些新裤子也会继承在小范畴和地下暗盘传播。


可再也没有人敢果真认可本技艺里有“裤子”,更别说果真放出来供人查询,由于谁也不敢碰这道红线。

但令人遗憾的是,账号泄漏、旅馆信息泄漏的环境并没有跟着社工库、查开房网站的灭亡而消散。


(图片截取自百度搜刮功效页面)

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉

火狐出了个暗码泄漏检测器材 但愿它不可是生理慰藉

偶然辰我就思索,“社工库”这个对象固然加害了人们的隐私,但它也并不满是坏的,至少,它能让变乱浮出水面,袒露在阳光之下,让国民有了知情权,从而加快截止住信息泄漏的真正源头。


(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读