`
kbyxb
  • 浏览: 3797 次
  • 性别: Icon_minigender_2
  • 来自: 武汉
文章分类
社区版块
存档分类
最新评论

千万不要用同样的用户名和密码注册多个网站账户

阅读更多
   事实上,即使你已经很注意了通讯上的安全,你的信息仍然可能由于其他原因而被泄漏。比如著名的如CSDN和天涯论坛的用户帐户数据被黑客窃取,还有就在前几个月如家酒店的入住记录以及QQ的群信息的泄漏,以及最近几天(2014年3月下旬)发生的携程用户信用卡等详细用户信息泄漏等,这种隐私的泄漏对个人来说是很无助的,对个人和社会造成的负面影响因为没有相应的法律保障也得不到赔偿。

这种把某个网站整个用户数据库偷出的来行为,在黑客行话里叫“拖库”,就是将网站的数据库数据全部拖下来,因为谐音,也经常被称作“脱裤”。黑客拖下来的用户信息数据库一般不会马上向大众公开,而是会在黑色产业链上进行交换和买卖,这在行话里叫“洗库”,和金融领域里的“洗钱”类似。这里最关键的问题是很多人对不同的网站也习惯用同样的用户名和密码,这就有很大风险,因为黑客会用拖库里的帐户密码再来尝试登录不同的网站,甚至是尝试登录淘宝和京东,如果帐户密码一样,就会让黑客登录上你的淘宝帐户从而转走你帐户里的钱。这种用已窃取帐户去尝试登录其他网站的操作在黑客行话里叫做“撞库”。所以千万不要用同样的用户名和密码来注册多个网站帐户,尤其是网银、淘宝等涉及金钱往来的网站帐户一定要用不同的用户名和密码。二五八集团的商务卫士会自动注册几千个商贸网站,但是都使用随机算法生成仿真的密码,之所以要使用这种不好记忆的随机密码也是为了防止被“撞库”。

你可能好奇黑客是怎么拖库的,其实方法有很多,最主要的是利用服务器或Web应用的漏洞侵入服务器直接拿到数据,还有造好陷阱让管理员进来从而拿到管理员身份的水坑攻击,造陷阱的方法也有多种,比如通过伪造一个看起来和正常网站页面一样的钓鱼页面,然后通过邮件钓鱼手段来吸引管理员访问。

钓鱼其实是一种社工手段,社工是社会工程学的简称,社工就是专门研究如何让你毫不怀疑地做实际上有风险的操作,比如让你打开一个看似很安全的word文档,但是这个word文档利用了Office Word的一个严重的提权漏洞,从而可以在你的机器上做任何操作。现实生活里的犯罪份子很多就是使用社会工程学的方法的,由于在网络上更难被抓住,社工也成了黑客的必备方法,因此也需要我们对日常信息的真实性提高警惕。

有兴趣的朋友可以进一步了解258商务卫士的的相关信息。


分享到:
评论

相关推荐

    svn 添加帐号与密码

    输入密码后,`passwd`文件中就会添加一条包含用户名和加密后的密码记录。 **注意事项**: - 需要注意的是,如果`passwd`文件不存在,`htpasswd`命令会自动创建一个新文件。 - `htpasswd`命令可以用来创建或更新用户...

    新用户管理系统企业个人用户的用户名及密码规则.doc

    3. 对于无key且使用多个邮箱的企业用户,系统同样会生成随机密码。如果企业忘记或丢失密码,必须下载《用户密码查询申请表》,填写相关信息并加盖公章,同时提供组织机构代码证的复印件,通过传真发送到各地的信城通...

    用WPS Office 表格快速生成用户名和密码.docx

    在这个场景中,信息部的小李使用WPS Office 2021表格工具高效地为公司员工生成了用户名和密码,展示了如何利用电子表格的强大功能来简化工作流程。 首先,小李创建了一个新的工作簿,并在Sheet1中设置了所需的列...

    苹果电脑怎么修改开机密码?Mac修改用户名与密码方法

    随着科技的发展和个人电脑市场的多元化,越来越多的人开始尝试使用苹果Mac电脑。然而,对于初次接触MacOS系统的用户来说,如何进行一些基础的操作,比如修改开机密码或更改用户名等,可能会感到有些陌生。这是因为...

    web设计实现登录和注册页面链接

    在Web设计中,实现登录和注册页面链接是网站基本功能...总的来说,实现登录和注册页面链接涉及Web开发的多个层面,包括前端界面设计、后端服务器脚本编写和数据库管理。熟练掌握这些技能是构建任何Web应用程序的基础。

    查看本机svn账号密码

    然而,有时候我们可能会忘记这些登录凭据,尤其是在日常工作中处理多个项目时。本文将详细介绍如何在Windows操作系统中查看已保存的SVN账号和密码。 首先,理解SVN是如何存储用户名和密码的至关重要。SVN客户端,如...

    Oracle默认用户名密码及解锁.doc

    2. **重置密码**:同样以SYS用户登录,使用`ALTER USER username IDENTIFIED BY new_password;`命令,如`ALTER USER scott IDENTIFIED BY tiger123;` 确保在修改这些敏感账户的密码后,记录新密码并妥善保管,避免...

    java实例精通光盘说明(含登陆系统的用户名和密码)

    - **第33章至第16章**:涵盖了多个不同主题的Java应用案例,如数据库操作、多线程处理等。 - **第18章**:此章中包含了一个名为“MyQQ”的项目,该项目可能是一个即时通讯系统的示例,包括了相关的图片资源和JAR文件...

    多个OU下批量创建AD账户并加入群组的脚本及模板

    `增加群组.csv`则列出了每个用户应加入的群组名称,可能对应多个群组,如下所示: ``` 用户名,群组1,群组2 user1,GroupA,GroupB user2,GroupB,GroupC ``` 接着,我们来看`创建正式.ps1`这个脚本。这个PowerShell...

    用户名查看器

    此外,定期更换密码,不使用同一密码登录多个网站,也是防范账户被攻破的重要手段。 【readme.txt】文件通常包含了软件的使用说明、许可协议和开发者信息。在初次使用【用户名查看器】时,用户应仔细阅读此文件,...

    IIS中FTP设置用户和密码_实现多用户管理

    本方法优点是不用第三方工具实现了链接功能,在有多个驱动器可使用的情况下特别有用。如果是想链接到一个完整的分区,那么在站点根目录下创建一个文件夹,名字和驱动器号相同就可以了。 自动更新 FTP 站点目录及...

    Qt创建账号密码和一些未完成的东西

    在Qt框架下,创建账号密码系统以及进行数据库存储是一个常见的需求,特别是在开发桌面应用程序时。...在实际项目中,还需要考虑用户体验、性能优化、异常处理等多个方面,确保软件的安全性和稳定性。

    查看本地账号密码

    - **密码安全**:定期更改密码,使用复杂且不易猜测的组合,避免使用相同的密码在多个平台上。 - **多因素认证**:启用多因素认证,如生物识别或手机验证,增加账户安全性。 - **账户保护**:不要共享管理员账户...

    可选择Email和用户名登录的代码,很好的登陆页面

    总之,"可选择Email和用户名登录的代码"涉及了前端交互、后端处理和数据库设计等多个层面,需要综合运用HTML、CSS、JavaScript、SQL以及服务器端编程语言(如PHP、Python、Java等)的知识。通过这种方式,可以构建一...

    安卓Studio的登录注册修改密码

    总的来说,Android Studio的登录注册及密码修改功能涉及到了UI设计、数据验证、网络请求、安全策略、错误处理等多个方面,这些都是移动应用开发中不可或缺的部分。通过分析和理解"User_V2.0"中的代码,开发者可以...

    各大路由器默认密码(完美汇总经典版).doc

    默认密码是指设备在出厂时预设的管理员账户的登录凭据,通常为了方便用户初次设置和管理。然而,这些默认密码存在安全隐患,一旦被不法分子获取,可能导致设备被恶意控制。因此,了解并及时更改路由器的默认密码是...

    获取本机宽带上网帐号密码

    - 不要在多个服务中重复使用同一密码,以防一处泄露导致其他账户也受影响。 - 使用密码管理器存储和管理密码,这样既可以确保复杂性,又便于记忆和同步。 - 保护好物理设备,防止他人直接访问路由器的配置。 总的来...

    c++课程设计银行管理系统

    《C++课程设计:银行管理...总的来说,这个C++课程设计的银行管理系统项目是一个综合性的实践平台,它涵盖了面向对象编程、文件操作、用户交互等多个关键知识点,对于提升学生的编程能力和问题解决能力具有重要意义。

    多帐号管理登入器+注册+修改密码例子

    在IT行业中,多账号管理登录器是一个常见的工具,尤其在企业级应用中,它能够方便地管理和控制多个用户的账户信息,包括注册新用户、登录验证以及修改密码等功能。本示例是一个免费提供的源码,旨在帮助开发者理解并...

    忘记密码,注册激活

    在“忘记密码,注册激活”这个场景中,JavaMail起到了关键作用,它被用来实现用户账户的安全管理功能。 在用户注册过程中,通常会采用邮箱验证的方式来确保用户的真实性。当用户填写完注册信息,包括用户名、密码...

Global site tag (gtag.js) - Google Analytics