發表日期:2011.12.27 訪問人數:886
中國互聯網史上最大的用戶信息泄漏事件持續不斷地在發酵,據奇虎360公司副總裁石曉虹表示涉及用戶約有5000多萬個,還不 包括已被盜但尚未被公開傳播的用戶信息。隨著泄密事件愈演愈烈,隱藏背后的黑客產業鏈也浮出水面。
有網絡安全專家認為,此次泄露源于黑客入侵了網站的web服務器,盜取了大量用戶注冊信息,其中包括注冊郵箱、用戶名、密 碼(多是密文、部分網站是明文),并將這些數據在互聯網中進行傳播。一些業內人士認為,最近公開的僅僅是部分在黑客交 易市場中流傳很久的老舊數據庫,不同黑客組織實際掌握的用戶數據庫規模應該遠大于1億條。
此前,CNNIC《第28次中國互聯網絡發展狀況統計報告》顯示,2011年上半年,有過賬號或密碼被盜經歷的網民達到1.21億人, 占24.9%。據360分析評估,上述被盜號的1.21億網民群體中,80%以上是因為黑客刷庫后獲取了網民的賬號密碼數據,危害遠遠 超過盜號木馬。
在國內,黑客利用網站服務器的安全漏洞,侵入相關網站,盜取用戶數據庫等信息,然后私下進行傳播、倒賣,早已形成“灰 色產業鏈”。據估計,中國黑客的黑色產業鏈規模價值或達上百億元。
在今年9月的一場信息安全論壇上,Chown Group(信息安全專業委員會)發起者之一李麒曾表示,目前中國黑客的黑色產業鏈規 模價值上百億元。他舉例稱,某活躍于黑色產業鏈的知名黑客,一年能夠賺五千多萬;一些大網站的數據庫是明碼標價,一個 庫端下來,價值六百多萬;黑色產業鏈的人開始向一些網站收保護費,標準是一個月兩萬。
李麒稱,目前黑色產業鏈已經有了嚴格的代理制度,金牌總代、區域總代、一級總代、二級總代,制造木馬,大木馬里再裝小 木馬,針對不同的游戲都能做,此外,從制造木馬到買賣、銷售、分銷、洗信已經有了一條龍服務。而為了達到利益最大化, 黑客往往在盜取用戶數據庫之后通過發布詐騙信息、轉賣給黑公關或競爭對手等以便獲利更多。
免費咨詢