上海青羽电脑科技有限公司

技术园地

TECHNOLOGY

技术园地

小课堂:聊聊撞库那些事儿

发布时间:2024-07-19  /  浏览次数:456次
随着网络信息技术的持续演进,互联网带来的数据安全和侵犯个人隐私的问题也日益凸显。撞库往往伴随着数据泄露,那么撞库的数据从何而来呢?今天我们就带大家来聊聊撞库那些事儿~
  
什么是撞库呢?
撞库,是指黑客利用互联网上已经泄露的账号密码,在各大网站进行批量的自动登录,也可以理解为黑客拿着用户A网站的账号密码,到B/C/D/E等平台尝试登录的过程。
  
撞库的数据从何而来?
撞库中用于尝试登录的账号和密码是从何而来呢?最常见的方法我们称之为拖库,拖库是指黑客利用技术手段或社工手段,非法获取用户数据的过程。
在拖库后,接下来就要进行洗库了,洗库是指黑客通过一系列的技术手段将无序的数据归纳整理的过程,这一步骤可提升数据的针对性,提高后续撞库的成功率。
  
经历了拖库、洗库后,这些高价值数据就要被黑客用来进行撞库了,目前常见的撞库方法:
用N个配套账号和密码直接在其他网站登录;
用N个密码轮番登录M个账号,一个账号在短时间内会被用不同密码登录n次;
  
无暴利,不黑客,其实黑客撞库的背后,都是为了获取巨大的利益:
  • 直接变现,如倒卖游戏装备、转让网站会员等;
  • 售卖信息,黑客可能会在暗网出售盗窃的用户信息;
  • 引流推广,利用盗取的账号推广非法业务等;
  • 刷量作弊,将盗取的账号用于接刷赞、刷评论等业务,赚取钱财;
  • 电信诈骗,利用盗取的用户信息对受害者进行电话、短信诈骗;
  • 再次撞库,利用撞库所得的账号密码或者其他个人信息,再去攻击其他网站,进而获得更多的数据。
 
拖库-洗库-撞库协作流程
其实,现在的拖库、洗库、撞库已经形成了成熟的黑色产业链条:
 
首先,具备一定能力的拖库团伙利用其技术攻破各大网站,盗取初始数据并将其打包上传至服务器;其次将数据库卖给专门的洗库团伙,对数据进行归纳整理(比如游戏账号、真实信息、金融账号等);最后这些数据将会被售卖给撞库团伙,撞库团伙利用这些数据进行目标登录测试,若获取到新的用户信息将会重复上述步骤。
  
值得注意的是,拖库团伙和撞库团伙也会将某些数据集中归档在社工库里,黑客通过将获取的各种数据库对用户进行全方位画像,最后根据这些画像,对特定的企业或个人进行针对性地攻击(定向攻击)。
  
随着《网络安全法》、《数据安全法》、《个人信息保护法》等一系列法律法规的相继颁布,都证明了数据安全的重要性。撞库作为一种常见的网络攻击方式,黑客利用它几乎可以攻击任何网站的登录系统,当用户在不同网站使用相同的用户名和密码时,就相当于给黑客配了一把“万能钥匙”,一旦丢失,后果可想而知。
  
对个人用户来说,这可能会导致其密码泄露、账号被盗,进而造成财产或名誉损失;对企业来说,不仅会造成客户信息等商业机密的泄露,还会对企业的声誉和形象造成严重伤害。对此,我们应如何尽可能缩减损失,降低风险呢?
  
相关建议
1. 如果系统有初始密码,应尽快修改。2. 密码长度不少于8个字符。3. 不要使用单一的字符类型,例如只用小写字母,或只用数字。4. 用户名与密码不要使用相同字符。

5. 常见的弱口令尽量避免设置为密码。

6. 自己、家人、朋友、亲戚、宠物的名字避免设置为密码。

7. 生日、结婚纪念日、电话号码等个人信息避免设置为密码。

8. 工作中用到的专业术语、职业特征避免设置为密码。

9. 密码字典中不应包含单词,或者在单词中插入其他字符。

10. 所有系统尽可能使用不同的密码。

11. 防止网页自动记住账号密码。

12. 上网注册账户时,用户名密码不要与单位内部用户名密码相同或关联。

13. 在通过密码管理软件保管好密码的同时,密码管理软件应设置高强度安全措施。

14. 密码应定期更换。

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603