深度!近期所谓“优酷数据泄露事件”的客观事实还原

简介: 本文讲的是深度!近期所谓“优酷数据泄露事件”的客观事实还原,17日网络爆出疑似优酷上亿数据泄漏的新闻,标题为《优酷账号密码疯狂泄露!》,威胁猎人团队通过近期的黑产监控数据给大家客观的展现这次泄露出的数据在各维度情况,还原此次事件。
本文讲的是 深度!近期所谓“优酷数据泄露事件”的客观事实还原17日网络爆出 疑似优酷上亿数据泄漏 的新闻,标题为《优酷账号密码疯狂泄露!》,威胁猎人团队通过近期的黑产监控数据给大家客观的展现这次泄露出的数据在各维度情况,还原此次事件。

数据最早泄露于今年一月份

1)已知的泄漏源

对于这类地下信息,新闻的时效性往往相对较慢。据我们的数据监控,这份数据至少在2017年1月份就已经在暗网的地下市场 HANSA Market 流通,可见销量在20多份,价格300美金,随后又出现过多个版本的不同卖家。

深度!近期所谓“优酷数据泄露事件”的客观事实还原

从原始数据来看,泄漏量确实在1亿条以上,数据以“明文账号+md5密码”的形式保存,但该数据是否真实优酷数据未经过验证。

实际上,在 HANSA Market 上还有一份被另一个黑客 doubleflag 还原过的同一份数据,md5加密被还原了大约8000万明文密码。可以看到销量100多份,价格400美金。其危害比暴露出来的要更严重。

深度!近期所谓“优酷数据泄露事件”的客观事实还原

2)数据内容及格式分析

此次曝光出的数据的账户名全是电子邮箱格式。

邮箱服务商分布

深度!近期所谓“优酷数据泄露事件”的客观事实还原

黑产数据历史重合度

通过抽查部分数据和历史黑产数据进行比对,大约有73%的数据存在历史泄漏数据中已经存在。

深度!近期所谓“优酷数据泄露事件”的客观事实还原

异常数据

通过数据分析,还发现存在不少账号对应多个密码,以及邮箱后缀多次拼接的痕迹,数据来自黑产拼凑的痕迹明显。

深度!近期所谓“优酷数据泄露事件”的客观事实还原

3)厂商应对

在事件曝光后,我们发现优酷已经增加了基于这份数据的风控逻辑,针对这批帐号强制要求更换密码,让这批已曝光的帐号密码进一步走身份验证流程,把帐号还到好人手里。这也是应对该类事件最好方式之一,因为存在长期“多人骑”的情况,通过用户日志数据已难以明确好人画像。

深度!近期所谓“优酷数据泄露事件”的客观事实还原

该数据早已活跃在撞库攻击黑产

我们翻开今年的监控数据,发现所谓的“优酷泄露数据”其实早已活跃在黑产的撞库攻击行为中。并且对这份数据在黑产中的行为以及危害做了客观的统计和分析。

1)此次泄露的数据在撞库黑产中一直存在

我们分析了最近半个月全球的撞库攻击黑产流量,其中来自此次泄露数据的攻击平均占比在1.04%,并且在可寻的半年内一直存在。

深度!近期所谓“优酷数据泄露事件”的客观事实还原

2)此次数据泄露直接危害

版权类网站一直是黑产的主要攻击对象之一,在之前的报告中,我们曾分析过国内被撞库攻击的公司类型,如图:

深度!近期所谓“优酷数据泄露事件”的客观事实还原

由于近年来网速的增长,以前大家习惯通过下载最新电影电视剧,现在则更愿意在线直接看。因此许多寻找种子的用户变成了低价购买视频网站会员的用户。版权类网站最直接的黑产链条便是从第三方购买“共享账号“会员,相关行情,笔者在相关QQ群对“业内”报价进行了调查(价格仅供参考):

爱奇艺:
临时会员2.9元(质保2天)
临时会员4.9元(质保7天)
稳定会员9.9元(质保一个月)
优酷:
会员普通 3.9元(质保2天)
会员稳定8.9元(质保一月)
一年会员40.9元(质保200天)
腾讯视频:
好莱坞会员9.9元(质保一月)
3)其他公司受影响

从该份数据近期的二次攻击流向上看,主要流向是几家游戏类公司,与前面撞库攻击的行业分析结论比较匹配。

深度!近期所谓“优酷数据泄露事件”的客观事实还原

重新思考这次事件

最后,我们认为这并不是一起因黑客攻入核心服务器导致的突发安全问题,而是由于长期持续的撞库攻击导致的密码泄露问题。

从CSDN数据泄露事件之后,整个国内互联网企业已经把数据加密存储认知成基础安全重要一项任务。从这个角度来说,对拖库给企业带来的影响在帐号安全方面正在降低,反而是其他的商业及个人身份信息数据,因为直接的变现路径,成为数据泄露主要的影响。




原文发布时间为:2017年4月19日
本文作者:威胁猎人
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
存储 缓存 开发工具
AppsFlyer 研究(五)延迟深度链接&客户端获取归因数据
AppsFlyer 研究(五)延迟深度链接&客户端获取归因数据
681 0
|
4月前
|
人工智能
深度分析企业全历史行为数据发现一个超有效的ToB客户开发途径
"客户在哪儿AI"生成企业全历史行为数据,助力ToB企业发现增长点。一项研究显示,某ToB企业2019年的273家客户中,有一家与其69.3%营收来源的客户有深度联系。通过优质服务与紧密合作,这家企业成为战略伙伴,揭示了潜在的巨大客户资源网。此发现被固化于AI中,帮助更多ToB企业挖掘类似合作机会,实现共赢。数据成为了挖掘这些宝贵资源的关键工具。
|
安全 算法 大数据
请查收!《数据价值释放与隐私保护计算应用研究报告(2021年)》
根据国际调研机构Gartner的战略科技趋势预测,隐私计算是2021年重点深挖的9项技术之一。如果说,2020年被称之为"隐私计算元年",那么2021年则是隐私计算的商业落地年。
391 0
请查收!《数据价值释放与隐私保护计算应用研究报告(2021年)》
|
新零售 自然语言处理 机器人
8月14日科技联播:关闭相关设置谷歌仍能追踪用户位置,NASA机遇号火星车昏迷不醒被判“死刑”
有没有追踪用户位置谷歌说了不算,得拿出证据!鞠躬尽瘁身先士卒,NASA机遇号火星车因电量不足昏睡过去,工程师纷纷给其判了“死刑”......马斯克发推和银狐资本合作,路透社反手就是一个巴掌,怎么哪儿都有你!风起云涌的科技圈也在上演“甄嬛传”,来看看今天的大事件!
3849 0
|
存储 弹性计算 安全
传统媒体上线,如何安放海量内容?如何处理安全问题?
传统媒体上线,如何安放海量内容? 传媒行业由纸媒转向视频图片类(短视频,直播),需要面临海量存储,加速访问的问题。此外,媒体内容多而杂,整理起来太困难,怎么办? 山东云管家推荐你使用阿里云的几个工具,轻松解决上线难题。
|
安全 API 数据安全/隐私保护
【阿里聚安全·安全周刊】山寨外挂有风险养蛙需谨慎|健身追踪热度图爆军事基地位置
阿里安全周刊第八十三期,分享本周移动安全热点和技术知识。
2079 0
|
云安全 安全 Go
金融安全资讯精选 2017年第八期:Equifax数据泄露事件本周五个进展,企业用户如何使用SOC 2 报告来评估CSP安全性,Alert Logic发布云安全报告:云上发生安全事件数更少
Equifax数据泄露事件本周五个进展,微软“9月周二补丁日”发布81个漏洞补丁,企业用户如何使用SOC 2 报告来评估CSP安全性?,Alert Logic发布云安全报告:云上发生安全事件数更少
2646 0
|
存储 前端开发 安全