- 5
- 0
- 约4.99千字
- 约 8页
- 2017-06-13 发布于湖北
- 举报
2011 年底大规模数据库泄密事件的启示与分析
启明星辰安星 web 安全运维团队
第一部分:泄密风云
2011 年 12 月 21 日,著名 CSDN 程序员社区网站 600 多万用户账户信息,明文密码
遭泄露;仅过了一天,天涯社区近 4000 万账户信息被泄露。然而大风起于青萍之末,中国
互联网出现史上最大规模泄密事件刚刚拉开大幕。据统计截至 12 月底,疑似泄露的数据库
有 26 个,涉及帐号、密码 2.78 亿条。但大家更多的相信这只是其中的一部分— 对于黑客
地下产业链基本已经失去经济价值的部分,更有一些未公开的数据在流通。
1.1 成熟的地下产业链
互联网安全经过近 10 年的历练,攻防技术都有了很大程度的提升,但黑客地下产业链
也随之日益成熟,对于如何把存在于计算机中的冰冷字符,变成现实中的货币,已经有一套
完整的,成熟的分工协作渠道。如此大规模的数据泄密,背后当然不是一个黑客或者团队所
为,其手段也必然包含了入侵技术,社会工程,甚至是高级持续性威胁(APT)。能够鼓舞
黑客们宁愿冒着很大的法律风险,那就是其背后巨额的经济利益。
入侵者从发起攻击,到获得经济收益,大致可以分三个步骤--①拖库:把目标系统的用
您可能关注的文档
- 10 ABAQUS作业管理及结果的可视化处理.pdf
- 10第十章 静电场中的导体和电介质作业答案.doc
- 11 土壤退化及土壤质量.ppt
- 11 虚拟多维数据集和链接多维数据集.ppt
- 11第十一章 微生物的分类及鉴定.ppt
- 12图片框和图像框控件.pdf
- 13连接池和分页.docx
- 13-数据完整性和数据管理规范.ppt
- 13章 土壤退化和土壤质量.ppt
- 14土壤退化及土壤质量.pdf
- 2000~2010年陕北地区植被NDVI时空变化和其和区域气候的关系.pdf
- 2002-2003年宗教和多样性调查(Religion and Diversity Survey, 2002-2003 )_数据挖掘_科研数据集.pdf
- 2003-web服务和企业信息系统集成.pdf
- 2006房屋建筑及市政基础设施工程(通用本).doc
- 2006年7月系统工程理论和实践第7期.pdf
- 2009年中山大学环境和资源保护法学A考研真题答案.pdf
- 2010-2011-2商品编码及报关单填制.ppt
- 2010年宗教和公共生活调查(Religion and Public Life Survey, 2010)_数据挖掘_科研数据集.pdf
- 2011 1205 关注流动性拐点及市场驱动力的变革.pdf
- 2011.09 数据分析和软件运用实验指导详细资料.doc
原创力文档

文档评论(0)