当前位置:首页 > 挨踢客 > 正文内容

两万份账户密码遭公开泄漏,窃密途径众说纷坛

admin17年前 (2009-10-09)挨踢客1325
最近微软,谷歌等公司宣称有近20000多万份被窃密码被人在网络上公开,微软,谷歌及雅虎认为钓鱼网站应为这次大规模泄密事件负责,但据 ScanSafe公司的研究人员表示,这次密码失窃事件恐怕与恶意软件脱不开关系,而这则意味着这批用户失窃的帐号不仅限于网络电子邮件帐号。据安全专家 Bogdan Calin对这次被窃的密码所作的统计显示,偷懒将密码设为“12345”的用户数量最多,达到了64名,位居第二的是“123456789”达到18 名,另有42%的用户所设密码的安全级别也很低。




尽管有不少用户懒于为自己设置安全性较高的密码,但也有相当一部分人在密码设置上可谓颇费心机。比如,有30%的用户在密码中使用了数字和字母的组合式密码;22%的用户使用了6位密码,14%的用户则使用7位密码,21%用户使用8位密码,12%使用9位密码,甚至还有一位用户使用了长达30位的超长密码。


“我认为这些密码多半是被人使用钓鱼工具获得的。”Calin表示,“不过这种钓鱼工具设计得很差,并不能让用户在输入密码后登陆Hotmail/Live账户,而只会显示出错信息,这样就出现用户多次输入密码的现象,有时这些密码还改变了大小写的形式。”

不过ScanSafe的高级安全专家Mary Landesman则表示这些密码应该是被木马软件所窃取的,而并不是利用钓鱼工具获得的。他的理由是这些密码数据似乎经过某种程度的压缩,比如密码中的“@”字符基本都出现了丢失。

就此质询微软和雅虎,这些公司的发言人仍然坚持己见,认为这次失窃事件的罪魁祸首主要是钓鱼网站。

一位谷歌的发言人表示:“有多种途径可以造成密码被泄露,因此用户有必要使用多种措施来防范,包括设置独特的密码,使用杀毒软件来保护自己的系统等等。”

需要指出的是一些钓鱼网站可以引诱用户点击恶意软件的下载链接,而整个过程则完全在用户的眼皮底下发生。

扫描二维码推送至手机访问。

版权声明:本文由博赚恋吧资源站发布,如需转载请注明出处。

本文链接:https://www.432l.com/post/1470.html

标签: 狼烟IT
分享给朋友:

相关文章

微软Google暗战:两代霸主的商战智慧

   前言:文章比较长,但绝对值得细细品味。     来自电脑报shudoo.com  2009年7月8日,在Chrome浏览器突破3000万用户后,Google宣布将推出基于PC的Chrome OS操作系统,让所有的应用程序都可在网络浏览器内运行。之后,“激烈”、“血腥”等字眼成...

计算机专业就业率最低:正规军干不过游击队

最新的就业报告显示,计算机科学与技术已经成为高校就业率最低的专业之一1999 年全国高校第一次大规模扩招,到今天,整整十年的人才积聚让计算机教育行业渐露疲态,进入人才饱和甚至过剩期,计算机专业已经成为高校应届生就业率最低专业之一。但纵观人才市场,“硬过剩”并未出现:各类IT培训机构层出不穷,陆续输送大量计算机人才;招聘网站IT职位的招聘更是持续火爆,供不应求。为什 么高校计算机应届毕业生不再受青睐...

新浪微博火热内测,每日可发放200个邀请名额

今天站长打开自己的新浪博客,blog.sina.com.cn/liuxuntao,发现新浪博客的首页hot中出现这样的字眼:“新浪微博火热内测中!每日限量发放200个邀请名额。”,进入后有如下内容:新浪微博火热内测中!每日限量发放200个邀请名额。您只需要在下面的输入框中输入邮箱地址,我们将立刻给您发送 邀请链接。由于在这之前新浪围脖的邀请只有粉丝超过20人的才可以,初始邀请名额为30名,每邀请一...

没有永远的朋友,只有永远的利益

还记得当年吗?我们一起到中流击水,浪遏飞舟。  张朝阳、古永锵、李善友、王建军,这些多年的同事,曾经为了共同的事业打拼,他们一起为搜狐打下现在的江山。  如今兄弟阋墙,为了各自的利益兵戎相见。  他们仍在诠释商业世界的永恒法则:没有永远的朋友,只有永远的利益。  兄弟反目  古永锵、李善友和王建军都曾经是张朝阳旗下的大将,但后三者已分别离开搜狐创业:古永锵创立了优酷网,李善友创立了酷六网,而王建军...

遗憾!eMule VeryCD Mod 有可能不再开发!

虽然尚未被VeryCD公司官方证实,但是eMule VeryCD Mod已有可能不再进行开发,其最后的版本是2009年4月10日发布的eMule 0.49c VeryCD Build 090410。原因是从大概9月底开始,eMule VeryCD Mod的官方网站、自称“电驴(eMule)中文网站”的emule.org.cn已完全停止提供eMule VeryCD Mod的下...

ICANN新通用顶级域名推广计划,商机无限

ICANN正在推进新通用顶级域名(gTLD)推广计划,在2010年第一季度开放申请。ICANN将修改互联网通用顶级域名的申请规则,将之前严格限制的新通用顶级域名的规则改为凡符合新申请条件的公司、注册机构、组织都可以提交申请,并成为该新通用顶级域名注册局。  这个计划一旦顺利执行,将催生很多新的通用顶级域名,往市场细分这个方向去想,有些新的通用顶级域名是具有市场需求和商业价值的。  一、面向个人博客...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。