中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

產(chǎn)品分類(lèi)

當(dāng)前位置: 首頁(yè) > 工業(yè)電氣產(chǎn)品 > 端子與連接器 > 線(xiàn)路板連接器 > FFC連接器

類(lèi)型分類(lèi):
科普知識(shí)
數(shù)據(jù)分類(lèi):
FFC連接器

網(wǎng)絡(luò)安全技術(shù)解析:12306網(wǎng)站用戶(hù)資料泄露背后的秘密

發(fā)布日期:2022-04-27 點(diǎn)擊率:30

【導(dǎo)讀】12306網(wǎng)站突然爆發(fā)13萬(wàn)用戶(hù)資料泄露事件,究其根本原因在于網(wǎng)站上線(xiàn)后出現(xiàn)的系統(tǒng)崩潰、卡死、頁(yè)面無(wú)響應(yīng)等網(wǎng)絡(luò)技術(shù)問(wèn)題。正值2015年春運(yùn)搶票之際,12306網(wǎng)站卻爆出這種網(wǎng)絡(luò)安全技術(shù)問(wèn)題,這背后隱藏著什么秘密呢?


網(wǎng)絡(luò)安全技術(shù)解析:12306網(wǎng)站用戶(hù)資料泄露背后的秘密
 

數(shù)據(jù)如何泄露?

瑞星公司針對(duì)12306網(wǎng)站約13萬(wàn)用戶(hù)關(guān)鍵隱私信息被泄露事件進(jìn)行調(diào)查后發(fā)現(xiàn),12306網(wǎng)站主域名下共有6個(gè)分站存在嚴(yán)重的Strust2框架的遠(yuǎn)程執(zhí)行漏洞,黑客可利用該漏洞控制分站服務(wù)器,進(jìn)而攻擊整個(gè)12306網(wǎng)站,并竊取所有數(shù)據(jù)庫(kù)中的信息。因此,本次信息泄露事件有可能還會(huì)繼續(xù)升溫發(fā)酵。

專(zhuān)家介紹,12306網(wǎng)站主域名下,共6個(gè)分站存在Strust2框架的遠(yuǎn)程執(zhí)行漏洞,黑客可使用專(zhuān)業(yè)工具直接對(duì)網(wǎng)站進(jìn)行攻擊,遙控網(wǎng)站服務(wù)器下載惡意文件,獲取最高控制權(quán)限,進(jìn)行跳板攻擊,進(jìn)而對(duì)12306整個(gè)網(wǎng)站進(jìn)行入侵,從而獲取所有數(shù)據(jù)庫(kù)中的信息。

針對(duì)此次的12306用戶(hù)信息泄露問(wèn)題,有白帽子專(zhuān)家分析認(rèn)為,數(shù)據(jù)疑似黑客撞庫(kù)后整理得到,而并非12306直接泄漏,請(qǐng)用戶(hù)及時(shí)修改密碼,同時(shí)慎用搶票工具。

所謂“撞庫(kù)”,是一種針對(duì)數(shù)據(jù)庫(kù)的攻擊方式,通過(guò)攻擊者所擁有數(shù)據(jù)庫(kù)的數(shù)據(jù)通攻擊目標(biāo)數(shù)據(jù)庫(kù),可以理解為使用在A網(wǎng)站盜取的賬戶(hù)密碼來(lái)登陸B(tài)網(wǎng)站,因?yàn)楹芏嘤脩?hù)在不同網(wǎng)站使用的是相同的賬號(hào)密碼。

再打個(gè)比方,就是你從大樓保安那里復(fù)制了一大串鑰匙,然后跑到隔壁同一家建筑公司、同一批設(shè)計(jì)人員造的樓里,一把把試著去開(kāi)不同的門(mén)。

最近還有個(gè)“拖庫(kù)”經(jīng)常出現(xiàn),它是指從數(shù)據(jù)庫(kù)中直接導(dǎo)出數(shù)據(jù),更加嚴(yán)重,因?yàn)檫@意味著數(shù)據(jù)庫(kù)本身存在很大的漏洞。

也有人懷疑是第三方搶票軟件泄露所致,目前還沒(méi)有證據(jù)可以證明,但無(wú)論如何,搶票的心情可以理解,但一定要注意保護(hù)自己的安全,并強(qiáng)烈建議12306用戶(hù)更改密碼,最好是和其他網(wǎng)站不同的密碼。

因?yàn)椋@些數(shù)據(jù)已經(jīng)在網(wǎng)上公然叫賣(mài)了,如果被黃牛拿到,把我們辛辛苦苦訂的票退掉倒騰給別人,豈不是太郁悶了!

雖然知道了密碼可能的泄露方式,但是我們都有一個(gè)巨大的疑問(wèn)。對(duì)每個(gè)用戶(hù)來(lái)說(shuō)至關(guān)重要的用戶(hù)名和密碼等關(guān)鍵信息,網(wǎng)站為什么會(huì)采用明碼保存,難道是技術(shù)屏障?還是另有原因?
[page]
網(wǎng)站為什么明文保存密碼?


1、明文密碼應(yīng)付檢查。大家知道互聯(lián)網(wǎng)審查,有時(shí)往往會(huì)一個(gè)電話(huà)過(guò)來(lái),要XX用戶(hù)的密碼。如果你沒(méi)法給出,上頭就認(rèn)為你不配合,事情各種難搞。作為審查機(jī)構(gòu)的老板,當(dāng)然沒(méi)必要知道明文密碼的危害。他們只知道,我要密碼,為什么不行。所以,悲崔的程序員們就往往會(huì)得到一條死命令,保存明文密碼。

2、壓根不知道明文密碼有什么問(wèn)題。中國(guó)的互聯(lián)網(wǎng)有太多的沒(méi)基礎(chǔ)的新人,從石頭的縫隙中頑強(qiáng)的生長(zhǎng)出來(lái)。這不是壞事,壞事的是這些人往往會(huì)在一些基礎(chǔ)問(wèn)題上出現(xiàn)奇怪的毛病。例如有些程序員,寫(xiě)程序很快,但是居然從來(lái)不知道密碼明文存放會(huì)導(dǎo)致什么問(wèn)題。

3、自信暴棚的混帳。有些人的自信總比別人強(qiáng),而且強(qiáng)在莫名其妙的地方。例如:我的服務(wù)器肯定是沒(méi)問(wèn)題的,所以我的密碼一定要明文存放。如果不,就是質(zhì)疑我的技術(shù)。實(shí)話(huà)說(shuō),這種人真是少數(shù)中的少數(shù)。

4、遺留系統(tǒng)。很多系統(tǒng)設(shè)計(jì)的時(shí)候因?yàn)槟硞€(gè)其他理由,使用了明文密碼。等后來(lái)這個(gè)理由不存在了,密碼系統(tǒng)升級(jí)成了一個(gè)困難。因?yàn)槊艽a系統(tǒng)太重要了,所以在沒(méi)有太大利益的情況下,總是傾向于不修改系統(tǒng)。但是有什么足夠利益來(lái)推動(dòng)系統(tǒng)修改呢?用戶(hù)安全問(wèn)題在發(fā)現(xiàn)前不是一個(gè)問(wèn)題——好比這次的 CSDN,不是被暴出來(lái)的話(huà)就根本不會(huì)被當(dāng)作一個(gè)問(wèn)題。系統(tǒng)的管理者,每個(gè)人都沒(méi)有足夠的動(dòng)力去修改系統(tǒng)。

5、世界的陰暗角落。有的時(shí)候,程序員/老板明文存放的理由,是為了方便盜竊用戶(hù)其他網(wǎng)站資料。例如我所知的某釣魚(yú)案例,你注冊(cè)網(wǎng)站,就提供很多免費(fèi)服務(wù),網(wǎng)站看起來(lái)也很靠譜——除了后來(lái)突然爆出這家網(wǎng)站其實(shí)暗地中用你的生日/密碼猜解信用卡/銀行卡密碼,大家才突然發(fā)現(xiàn),這家網(wǎng)站其實(shí)根本沒(méi)有在美國(guó)注冊(cè),而是一個(gè)聽(tīng)都沒(méi)聽(tīng)說(shuō)過(guò)的國(guó)家。而且很多網(wǎng)站提供從其他網(wǎng)站導(dǎo)入之類(lèi)的功能,更加的危險(xiǎn)。以前經(jīng)常爆出twitter密碼被竊取,主要就是因?yàn)镺Auth開(kāi)放以前,twitter上的第三方應(yīng)用需要提供原生密碼,導(dǎo)致很多小應(yīng)用的目的其實(shí)就是收集密碼…

6、為了給用戶(hù)提供方便。這個(gè)理由和上一個(gè)很類(lèi)似,不過(guò)不是為了某些險(xiǎn)惡的目的。而是客戶(hù)經(jīng)常要求——為什么我不能做XX事,為什么我不能blahblah。好吧,為了讓你能,我們就必須保存明文密碼。
這個(gè)揭秘來(lái)源于一個(gè)程序員的爆料,不說(shuō)爆料的可信度是百分之百,至少他所說(shuō)的內(nèi)容中很多是值得我們思考的。明文保存密碼,既有政策和管理這樣外在的人為原因,同樣也有技術(shù)的問(wèn)題,更有利益的驅(qū)使。可見(jiàn)明文密碼的原因背后是錯(cuò)綜復(fù)雜的。在這樣錯(cuò)綜復(fù)雜因素的背后,我們應(yīng)該加強(qiáng)自己的密碼保護(hù)意識(shí)。

如何保護(hù)自己的密碼安全?

一、增強(qiáng)網(wǎng)絡(luò)安全意識(shí)


在互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全意識(shí)應(yīng)該像日常交通安全意識(shí)一樣,作為常識(shí)被確立。以CSDN為例,作為國(guó)內(nèi)權(quán)威的技術(shù)論壇,該社區(qū)的用戶(hù)在技術(shù)方面堪稱(chēng)專(zhuān)業(yè),但流出的CSDN密碼卻顯示,大批用戶(hù)使用的竟是“12345678”“11111111”這樣超簡(jiǎn)單的密碼。所以我們首先要有一個(gè)較強(qiáng)的網(wǎng)絡(luò)安全意識(shí)。

二、設(shè)置較為安全的密碼

安全密碼基本準(zhǔn)則:8位以上、密碼采用三種或以上組合。各關(guān)鍵網(wǎng)站密碼不同,防止黑客使用撞庫(kù)的方式進(jìn)行信息盜取。

三、盡量避免使用第三方軟件

由于第三方軟件的安全性不高,所以請(qǐng)謹(jǐn)慎使用離線(xiàn)搶票功能。像離線(xiàn)搶票這樣的第三方服務(wù)托管服務(wù),必須明文存密碼,且沒(méi)法加密。所以一旦泄露就是明文。

四、經(jīng)常更改密碼


如果發(fā)現(xiàn)密碼被盜,立即更改密碼。同時(shí)對(duì)于安全性要求比較高的密碼,定時(shí)更改密碼也是一個(gè)有效的保護(hù)信息安全的手段。

針對(duì)12306的密碼泄露,針對(duì)性的補(bǔ)救方法:

1、立刻修改12306登錄密碼;不過(guò)由于新密碼同步到所有服務(wù)器需要時(shí)間,部分用戶(hù)修改密碼后,或不能立刻登錄;
2、盡快修改登錄12306時(shí)使用的郵箱密碼,郵箱服務(wù)和12306網(wǎng)站服務(wù)一定不要使用相同的登錄密碼;
3、由于12306數(shù)據(jù)泄露的數(shù)據(jù)還包含手機(jī)號(hào)、身份證號(hào),除了自己的信息之外,還會(huì)泄露親友的身份信息。建議受信息泄露影響的所有人小心處理可能的詐騙電話(huà)和短信。同時(shí),與銀行轉(zhuǎn)帳匯款有關(guān)的業(yè)務(wù),務(wù)必電話(huà)確認(rèn)身份;
4、謹(jǐn)慎使用搶票軟件。

網(wǎng)絡(luò)給我們的生活帶來(lái)了許多的便利,同時(shí)我們的網(wǎng)絡(luò)生活也面臨著諸多的挑戰(zhàn)。而網(wǎng)絡(luò)安全也日益受到網(wǎng)民的關(guān)注,特別是在一次次的爆出信息泄露之后,更加加重了網(wǎng)民的擔(dān)心。文章中我們也分析了網(wǎng)站明文保存密碼的錯(cuò)綜復(fù)雜的原因,在我們無(wú)法確認(rèn)網(wǎng)站是否安全的前提下,擁有一個(gè)良好的網(wǎng)絡(luò)安全意識(shí),謹(jǐn)慎保管好自己的密碼,當(dāng)發(fā)生問(wèn)題的時(shí)候及時(shí)使用正確的方法進(jìn)行補(bǔ)救是十分有必要的。

下一篇: PLC、DCS、FCS三大控

上一篇: 老工程師支招:電路芯

推薦產(chǎn)品

更多
中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

      欧美三区不卡| 亚洲精品一二三区| 久久视频在线视频| 一区二区日韩精品| 红桃视频欧美| 国产精品久久福利| 欧美精品一区二| 久久久久国产精品一区三寸| 亚洲精品一区二区三区99| 国产综合色一区二区三区| 欧美国产精品v| 久久精品一区二区国产| 亚洲欧美日韩一区在线观看| 亚洲精品美女久久7777777| 精品动漫3d一区二区三区免费版 | 99国内精品久久| 黄色国产精品一区二区三区| 国产欧美 在线欧美| 欧美午夜片在线免费观看| 欧美日韩国产综合新一区| 久久久久久亚洲精品不卡4k岛国| 午夜精品婷婷| 午夜一级在线看亚洲| 亚洲制服av| 亚洲视频一区在线观看| 亚洲乱码日产精品bd| 亚洲精品乱码| 亚洲毛片在线看| 99国产精品视频免费观看一公开| 亚洲激情另类| 99在线|亚洲一区二区| 亚洲精品在线电影| 亚洲乱码国产乱码精品精可以看 | 欧美久久成人| 欧美日本国产在线| 欧美亚洲成人免费| 国产欧美日韩一区二区三区在线 | 亚洲综合色自拍一区| 亚洲专区一区| 午夜精品久久久久久久蜜桃app| 亚洲婷婷在线| 久久精品视频网| 蜜桃视频一区| 欧美日韩一区二区三区免费看 | 亚洲少妇一区| 午夜精品久久久久久久99热浪潮| 性久久久久久久久| 久久久久国产成人精品亚洲午夜| 久久久爽爽爽美女图片| 蜜臀va亚洲va欧美va天堂| 欧美护士18xxxxhd| 国产精品久久久久久久久久久久久久| 国产精品久久午夜夜伦鲁鲁| 国产免费成人在线视频| 亚洲国产精品99久久久久久久久| 亚洲精品美女免费| 欧美在线一区二区| 欧美精品久久久久久久免费观看 | 先锋影音一区二区三区| 久久人体大胆视频| 欧美日韩亚洲另类| 欧美精品日韩一区| 国产精品毛片| 最新亚洲视频| 欧美一区亚洲| 欧美日韩福利视频| 国产中文一区二区| 亚洲无限av看| 欧美mv日韩mv国产网站| 国产精品日日摸夜夜添夜夜av| 在线观看欧美视频| 亚洲欧美一区二区三区在线 | 在线日韩中文字幕| 亚洲亚洲精品在线观看| 牛夜精品久久久久久久99黑人| 国产精品影视天天线| 亚洲精品日韩在线观看| 欧美一区二区视频在线| 国产精品大片wwwwww| 亚洲国产精品成人精品| 午夜综合激情| 欧美手机在线| 亚洲卡通欧美制服中文| 欧美69wwwcom| 一区视频在线看| 久久精品视频99| 国产亚洲精品v| 亚洲欧美另类中文字幕| 欧美日韩一区二区欧美激情| 亚洲国产精品国自产拍av秋霞| 久久久久久久久蜜桃| 国产欧美亚洲一区| 午夜在线视频一区二区区别| 欧美日韩在线三区| 一区二区成人精品| 欧美日韩一区三区| 一本色道久久88综合日韩精品| 欧美激情一区二区三区成人| 亚洲第一在线| 另类专区欧美制服同性| 在线观看欧美黄色| 免费在线观看精品| 亚洲国产精品久久久久婷婷老年| 久久综合图片| 有码中文亚洲精品| 欧美成人在线影院| 99国产精品久久久久久久| 欧美日本在线观看| 亚洲午夜羞羞片| 国产精品每日更新| 久久国产一区二区三区| 狠狠色香婷婷久久亚洲精品| 久久亚洲综合色一区二区三区| 在线观看亚洲精品| 欧美精品一区二| 亚洲影音先锋| 激情文学一区| 欧美久久久久久久久久| 亚洲午夜视频在线观看| 国精品一区二区| 欧美超级免费视 在线| 亚洲伦理一区| 国产欧美日韩综合一区在线播放| 欧美亚洲免费| 亚洲精品女av网站| 国产精品推荐精品| 久久躁日日躁aaaaxxxx| 一本色道久久加勒比精品| 国产精品亚洲人在线观看| 另类激情亚洲| 欧美在线电影| 亚洲美女色禁图| 狠狠v欧美v日韩v亚洲ⅴ| 欧美精品一区三区| 久久国产精品久久久久久久久久| 韩国三级在线一区| 欧美午夜电影在线| 免费成人av| 欧美在线视频播放| 亚洲视频观看| 亚洲黄色精品| 精品69视频一区二区三区| 欧美日韩另类字幕中文| 美女图片一区二区| 99在线精品视频在线观看| 黄色成人小视频| 国产精品毛片a∨一区二区三区| 久久色在线观看| 欧美一区激情| 亚洲在线第一页| 夜夜爽av福利精品导航| 精品白丝av| 国产在线欧美日韩| 国产欧美日韩综合一区在线播放| 欧美激情综合色| 蜜臀a∨国产成人精品| 久久久久久香蕉网| 久久国产88| 欧美在线播放一区二区| 亚洲自拍偷拍色片视频| 一区二区欧美日韩| 一本久道久久综合中文字幕| 亚洲人成毛片在线播放| 亚洲国产成人在线视频| 伊人久久久大香线蕉综合直播| 国产午夜久久久久| 国产三区二区一区久久| 国产日韩欧美综合| 国产麻豆精品theporn| 国产日本亚洲高清| 国产日韩视频一区二区三区| 国产日本欧美一区二区三区| 国产视频不卡| 欧美激情一区二区三区蜜桃视频| 久久成人国产| 久久久久网址| 欧美成在线观看| 欧美另类视频在线| 欧美久久久久久久久久| 欧美日韩视频在线| 国产精品久久毛片a| 国产日韩欧美制服另类| 在线成人h网| 日韩一级不卡| 亚洲一区二区三区视频播放| 亚洲综合视频一区| 久久精品中文| 欧美激情第8页| 欧美性理论片在线观看片免费| 欧美性猛交一区二区三区精品| 欧美日韩国产首页| 国产欧美一区二区三区沐欲| 国产精品永久在线| 樱桃国产成人精品视频| 日韩亚洲欧美高清| 午夜在线电影亚洲一区| 女人香蕉久久**毛片精品| 欧美四级在线观看| 国内精品视频一区| 日韩网站免费观看|