邇來黑客報復打擊事務不竭產(chǎn)生。本月初,日本兩大年夜門戶網(wǎng)站Goo和雅虎日本在統(tǒng)一天蒙受黑客字典式攻(dictionary attack)擊,Goo高達10萬名用戶的帳號數(shù)據(jù)泄漏,而雅虎日本因為及時發(fā)現(xiàn)進侵行動并采納呵護辦法,避免了客戶資料被盜。兩起事務再次提示人們存眷弱口令帶來安然風險。
4月2日晚,Goo監(jiān)控到來自某些特定IP地址的延續(xù)性報復打擊行動,報復打擊者利用字典式報復打擊測驗測驗登錄大年夜量帳號,平均每秒超越30次的登錄行動,最終成功拿走10萬名用戶數(shù)據(jù),包含諾言卡帳號、銀行帳戶信息、小我資料和Email等信息,迫使Goo不克不及不臨時遏制這10萬個帳號的登進權(quán)限,Goo暗示,將來將加強監(jiān)控機制,同時會要求用戶改換更復雜的暗碼。
安然專家指出,字典式報復打擊的成功率很低,為了進步成功率,黑客很可能也操縱了用戶在不合網(wǎng)站利用不異暗碼的弱點,從其他網(wǎng)站獲得暗碼用以報復打擊Goo。
在Goo遭到報復打擊的當天晚上,另外一個門戶網(wǎng)站雅虎日本的辦事器也一樣蒙受報復打擊,當然黑客一度成功報復打擊127萬個用戶的帳號,不外在數(shù)據(jù)對別傳送之前就被雅虎日本發(fā)現(xiàn)而間斷對外聯(lián)機,黑客并未得逞。當然兩起事務的產(chǎn)生時候相當接近,不外兩家公司都傳播鼓吹二者之間沒有聯(lián)系關系。
其實Goo與雅虎日本一樣都面對了用戶利用不異帳號暗碼的標題問題,日本信息手藝奉行機構(gòu)(Information-Technology Promotion Agency)的安然工程嘗試室首席參謀Shinichiro Kagaya暗示,最大年夜標題問題在于人們的利用習慣,假定用戶沒有益用不異的暗碼,即便某個網(wǎng)站的信息被外泄,危險也是有限。雅虎日本安然專家Kaoru Toda也覺得,今朝最嚴重的標題問題是,用戶在不合收集辦事上利用不異的帳號暗碼,一旦其他網(wǎng)站的帳號暗碼被竊,很等閑就被利用至報復打擊雅虎日本。
按照雅虎日本統(tǒng)計了2013年2月8往后的一個月內(nèi),來自小我計較機的報復打擊次數(shù)和被他們封鎖的數(shù)量,此中,報復打擊次數(shù)最多的小我計較機,竟策動了高達4265萬次的報復打擊。雖然最后未蒙受實際損掉,但這個數(shù)字仍是閃現(xiàn)出該標題問題標嚴重性。