你的個人信息有多廉價(jià)?1元錢買到800條信息
你的個人信息值多少錢?相信大多數(shù)人都認(rèn)為“無法估價(jià)”,無論是用戶名、密碼、手機(jī)號,還是身份證號碼、地址、郵箱等,這些信息并沒有具體的量化標(biāo)準(zhǔn)。
這一次,A站用戶信息泄露表明了國內(nèi)的用戶信息“相當(dāng)廉價(jià)”,1元錢能買到800條信息。
6月13日凌晨,A站發(fā)布公開聲明稱,因網(wǎng)站受到黑客攻擊,已經(jīng)有近千萬條用戶數(shù)據(jù)外泄,強(qiáng)烈建議賬號安全存在隱患的用戶及時修改密碼。
根據(jù)聲明內(nèi)容,泄露的用戶數(shù)據(jù)有用戶ID、用戶昵稱以及加密存儲的密碼。同時公告也提示,AcFun的所有用戶密碼都經(jīng)過加密,沒有明文密碼(明文密碼指沒有加密,可以直接看懂的密碼,比如123456)。但如果你的密碼過于簡單,也建議修改密碼。
A站特別提示:建議用戶盡快修改密碼,如果用戶在其他網(wǎng)站使用同一密碼,也請及時修改。AcFun會采取技術(shù)措施,這部分用戶的賬戶在重新登錄訪問時,會被要求修改密碼。
數(shù)據(jù)已在暗網(wǎng)出售 1元能買800條用戶數(shù)據(jù)據(jù)可靠消息表明,今年3月份,暗網(wǎng)上已經(jīng)有人公開兜售A站用戶數(shù)據(jù)。根據(jù)網(wǎng)絡(luò)截圖顯示,當(dāng)時A站涉及的用戶信息數(shù)量約為800萬條,售價(jià)僅為1.2萬元,平均1元能買到800條,要求使用比特幣進(jìn)行支付。
而Freebuf的報(bào)道稱,“在AcFun發(fā)布此次數(shù)據(jù)泄露公告之前,暗網(wǎng)中有人已經(jīng)在兜售其Shell和內(nèi)網(wǎng)權(quán)限,主要賣點(diǎn)就是數(shù)據(jù)量大以及日流量高”。截圖顯示,日流量超百萬,數(shù)據(jù)庫內(nèi)帶900萬條用戶數(shù)據(jù),售價(jià)為40萬元人民幣。
A站的“劫”作為國內(nèi)最早的彈幕視頻網(wǎng)站,A站是中國二次元文化的發(fā)源地。它以視頻為載體,發(fā)展出基于原生內(nèi)容二次創(chuàng)作的完整生態(tài),既有高質(zhì)量互動彈幕,也有大量的忠實(shí)粉絲,產(chǎn)生了大量的網(wǎng)絡(luò)流行文化。
但是,A站在近幾年發(fā)展日益艱難,不僅風(fēng)頭被B站搶走,而且多次曝出網(wǎng)站無法訪問、拖欠員工工資等問題。
《證券日報(bào)》的報(bào)道稱,“之前A站處境艱難,隨時有關(guān)停的風(fēng)險(xiǎn),因此數(shù)據(jù)價(jià)值也不高”。但是,6月5日,快手全資收購A站,讓它得以暫時度過難關(guān)。黑客因此看到可乘之機(jī),想盡快把數(shù)據(jù)變現(xiàn)。
對于此次事件,A站宣布將采取以下措施:
1. 強(qiáng)烈建議賬號安全存在隱患的用戶盡快修改密碼。對于未及時主動修改密碼的存在隱患的賬戶,將會在重新登錄訪問時,被要求修改密碼。
2. 事發(fā)之后,第一時間聯(lián)合內(nèi)部和外部的技術(shù)專家成立了安全專項(xiàng)組,排查問題并升級了系統(tǒng)安全等級。
3. 對AcFun服務(wù)做全面系統(tǒng)加固,實(shí)現(xiàn)技術(shù)架構(gòu)和安全體系的升級。
4. 搜集相關(guān)證據(jù)并報(bào)警。
來自freebuf的報(bào)道稱,“涉事人員已在GitHub上公布數(shù)據(jù)和密碼”。截圖顯示,涉事人員表示,“這次賣數(shù)據(jù)與shell的事件是由于我們多次向AcFun官方郵箱發(fā)信,無回信而造成的后果。作為一個多年的二次元愛好者,以及一個對信息泄露深惡痛絕的人,我也不希望曾經(jīng)美好的A站就這么被我親自毀掉,用戶信息被濫用。我們想與官方達(dá)成一致的共識,我們希望銷毀這批數(shù)據(jù),我們希望幫助A站度過近期的風(fēng)波,讓B站一直有一個競爭對手(A站鐵桿粉絲呀)。”
對于此次事件,在于A站自身安全意識不足,網(wǎng)站安全工作不到位?;ヂ?lián)網(wǎng)時代,網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露越來越嚴(yán)重,希望每一個人、每家企業(yè)都能不斷重視網(wǎng)絡(luò)安全問題。