“撞库”成网络黑产源头 从技术和机制寻找解决之道

简介: “撞库”成网络黑产源头 从技术和机制寻找解决之道

着社交和移动互联网的成熟,我们都生活在一个数字的世界,相应的也面临了更多的风险。这些风险的来源,也许并不因为我们对安全的一无所知,没有防范,它可能来自于对低安全等级的某个并不起眼的小数据库。


比如被“撞库”……


我还清楚的记得,去年在某个公共邮箱密码大量泄露的事件之后,朋友圈疯传的一个网址,当你输入你的邮箱名字之后,如果看到了你的密码,那么很抱歉,在成千上万个被“撞库“获取的密码当中,你就成了受害者。


在当时,身边受害的朋友不在少数,他们有的用该邮箱注册过微博,有的注册过旅游网站或是支付宝账号。“撞库“的可怕就在于此,它是一个链式的反应。可能某一次小网站或是小应用注册的信息并不是重点,但通过这一个点,黑客就有机会持续不断地攻破我们的很多需要严防死守的领地。


image.png


可是,“撞库”又是极难杜绝的,因为在通过信息技术来形成的黑色产业链里,撞库是最原始的武器,通过“撞库”来获取的大量用户信息,被贩卖给黑色产业链中各种各样的不法分子,这就是很多网游、网银失窃案的根源,也是我们的个人信息进入广告营销、团购商家或是垃圾邮件和短信骚扰的源头。


如今以百度为代表的BAT互联网巨头,开始与警方产生合作机制,用技术的手段,对撞库和网络黑产进行系统性的打击,也让撞库对社会的危害再次付出水面。


还原“撞库”


可以说破解了撞库,就能在黑色产业链中,从根源杜绝相当多的网络犯罪。但是,为什么撞库又是很难被打击的呢?


首先,了解一下撞库,这是一种针对数据库的攻击方式,方法是通过攻击者所拥有的数据库的数据通攻击目标数据库。可以理解为,在黑客攻不破B网站的情况下,只需要攻破安全性差的A网站,然后用账号来推测获取B网站账户密码,因为很多用户在不同网站使用的是相同的账号密码。


image.png


比如,一些中小网站用户账户以及密码容易受到黑客扫号攻击。因为这些网站的安全防护能力较弱,黑客很容易通过技术手段,通过网站的漏洞窃取完整的数据库,或是通过利用社会工程,对企业内部人员进行钓鱼,以达到获取数据库的目的,俗称“拖库”。


从技术的角度看,一般的防范措施,很难杜绝被拖库,比如,一般传统企业会在登陆页面直接增加验证码,不过由于自动化验证码识别脚本早已出现,简单的验证码识别已经不是什么问题。这种方式很难作为防止有针对性的恶意攻击,需要更多的维度实现技术防御,来提高攻击者的成本防止恶意撞库扫号行为。


那么,在获取了用户数据库以后,黑客会对信息进行分离,一部分直接出售给不法分子,还有一部分与金钱相关的信息,可能会进行二次破解,令这些用户遭受到一定程度财产损失。当然,最大的一部分数据库会拿去与被曝光的其他数据库,进行对比和破解,这就是所谓的“撞库”。


有时候,黑客也会将一些“撞库”匹配出的账户、密码、使用人身份信息、手机号码、QQ及密码等信息出售给诈骗集团,诈骗集团利用这些信息对受害人实施诈骗,往往使得受害人信以为真,造成财产损失。


它对信息安全的危害,是会无限蔓延的,也许用户只是在某个很小的网站中泄露了一些细微的信息,但是通过不断地被撞库,用户的核心信息随时可能被曝光。这是撞库,对所有网民,随时随地的潜在威胁。


撞库远比想象更可怕


也许“撞库”本身,这个专业术语,还是会令很多人赶到陌生。普通的用户也确实无需关心撞库的技术本质,但却不能不了解撞库带来的危害。


首先,撞库绝不是一个小范围的事件,它具备大范围的杀伤力。比如在今年7月,一些黑客盗取了4千万个苹果iCloud账户。黑客当时锁定了部分iOS设备,并给被锁的用户发送信息称,需30-50美元才可解锁。用户需要在在12小时内付款,否则其设备无法使用,iCloud中的所有数据也可能被清除。


image.gifimage.png


这就是典型的iCloud账户因撞库产生的巨大后果。波及到4000万人的撞库事件,也说明撞库的杀伤范围极大。


其次,撞库造成的财产损失也可能不会是个小数目。它绝不是我们印象中的某个网游账户的失窃那么简单。今年7月,2016年07月17日,因为有些用户在不同网站使用相同的注册信息(用户名和密码),因此被不法分子利用,使用撞库的方法在大麦网尝试登录并获取用户购买商品的信息,进而冒充客服人员实施诈骗,导致39名用户被骗,损失达147.42万元。


由此可见,撞库造成的财产损失也是巨大的,39人被骗,人均损失接近4万元,可见撞库的危害之大。


包括安全防护能力很强的12306也在2014年遭遇了撞库。导致12306网站用户信息在互联网上疯传, 泄露的用户数据不少于131,653条。经查,正是不法分子,通过收集互联网某游戏网站以及其他多个网站泄露的用户名加密码信息,尝试登录其他网站进行“撞库”,获取了用户的其他信息,并以此谋取非法利益。


打击撞库 机制和技术两手都要硬


正因为撞库造成的网络黑产犯罪日益猖獗,包括BAT在内的更多安全厂商加入到联合打击行列中,并建立了一系列跨行业的联动机制。为应对网站加载窃取用户手机号等个人信息代码的网络黑产。


image.png


以百度为例,其专门成立了安全部、法务部、战略合作部、风控技术部等多部门联合工作的项目组,就隐私窃取黑产的技术原理、黑产范围、与运营商合作的方法等进行多轮沟通,逐步明确系统性的解决方案。目前已成功打掉数万个违规站点,并已促成黑产最上游部分泄密接口的关停,同时与运营商建立了联动关停泄密站点的机制,靠领先技术识别能力和行业协同能力对网络黑产分子形成极大震慑。


从技术的角度,百度安全的溯源反制技术或许对整个行业都有借鉴的价值。2015年,针对黑产大数据监测,百度安全推出针对黑产的威胁情报大数据平台,复合机器学习技术,可以实时检测风险,溯源黑产,保护业务安全。


首先,百度通过黑产风险实时检测,实时检测账户风险大数据,可以发现黑客的撞库攻击行为,可以及时配合产品线上线拦截策略,阻止了威胁进一步扩大。针对前期被攻击账号,也同时及时增加多因素认证,拦截单一密码登陆,通知用户修改密码。

 

其次,溯源反制追击。通过对攻击流量分析,确定恶意IP地址,上报辖区网安。

 

第三,协同作战。立案后,百度安全实验室积极配合网安,提供后方技术支持,通过历史数据分析,锁定服务器机房,便于网安民警调查取证,锁定嫌疑人身份,实现侦破犯罪团伙。


据悉,目前百度在与警方协同作战方面已取得了很多突破,比如今年7月,百度安全实验室监测到针对百度账号体系发起的大量撞库攻击,第一时间配合产品线上线了拦截策略,阻止了威胁进一步扩大,针对前期被攻击账号,及时增加多因素认证,拦截单一密码登陆,并通知用户修改密码。通过对攻击流量分析,确定了武汉、安徽、北京等多地区的恶意IP,法务部刑事打击组将分析结果及时上报北京市海淀区公安局网络安全保卫大队。立案后,百度安全实验室积极配合海淀网安,提供后方技术支持,通过历史数据分析,锁定位于湖北的IDC机房,最终抓获了本案中提供撞库工具编写收费服务的嫌疑人马某。


从这个典型案例我们不难看出,互联网公司在互联网技术和安全技术上具有天然的优势,百度的溯源反制技术不仅从技术上对网络黑产实现了从源头进行打击,更从机制上实现了与警方联合,值得很多安全公司借鉴。

相关文章
|
11天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
40 11
|
1月前
|
人工智能 安全 算法
利用AI技术提升网络安全防御能力
【10月更文挑战第42天】随着人工智能技术的不断发展,其在网络安全领域的应用也日益广泛。本文将探讨如何利用AI技术提升网络安全防御能力,包括异常行为检测、恶意软件识别以及网络攻击预测等方面。通过实际案例和代码示例,我们将展示AI技术在网络安全防御中的潜力和优势。
|
3天前
|
机器学习/深度学习 安全 网络安全
网络安全词云图与技术浅谈
### 网络安全词云图与技术浅谈 本文介绍了通过词云图展示网络安全关键术语的方法,并探讨了构建现代网络安全体系的关键要素。词云图利用字体大小和颜色突出高频词汇,如恶意软件、防火墙、入侵检测系统等。文中提供了生成词云图的Python代码示例,包括安装依赖库和调整参数。此外,文章详细讨论了恶意软件防护、加密技术、身份验证、DDoS防御、社会工程学防范及威胁情报等核心技术,强调了多层次、多维度的安全策略的重要性。
34 11
网络安全词云图与技术浅谈
|
23天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
在数字化浪潮中,云计算如同一股不可阻挡的力量,推动着企业和个人用户步入一个高效、便捷的新时代。然而,随之而来的网络安全问题也如影随形,成为制约云计算发展的阿喀琉斯之踵。本文将探讨云计算服务中的网络安全挑战,揭示信息保护的重要性,并提供实用的安全策略,旨在为读者呈现一场技术与安全的较量,同时指出如何在享受云服务带来的便利的同时,确保数据的安全和隐私。
26 6
|
27天前
|
供应链 安全 物联网安全
NIST(美国国家标准与技术研究院)在网络安全领域进行了多项创新
NIST(美国国家标准与技术研究院)在网络安全领域进行了多项创新
49 10
|
22天前
|
存储 人工智能 安全
云计算与网络安全:技术融合与挑战
在数字化时代的浪潮中,云计算和网络安全已成为推动社会进步的两大关键技术。本文将探讨云计算服务的发展,网络安全的重要性,以及信息安全技术的演进。我们将通过实例分析,揭示云服务如何增强数据保护,网络安全措施如何应对新兴威胁,以及信息安全技术的创新如何为企业带来竞争优势。文章旨在为读者提供对云计算和网络安全领域的深入理解,并展示它们如何共同塑造我们的未来。
|
21天前
|
监控 安全 网络安全
云计算与网络安全:技术挑战与解决方案
随着云计算技术的飞速发展,其在各行各业的应用越来越广泛。然而,随之而来的网络安全问题也日益凸显。本文将从云服务、网络安全和信息安全等技术领域出发,探讨云计算面临的安全挑战及相应的解决方案。通过实例分析和代码示例,旨在帮助读者更好地理解云计算与网络安全的关系,提高网络安全防护意识。
|
24天前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
25天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
随着云计算技术的飞速发展,越来越多的企业和个人开始使用云服务。然而,云计算的广泛应用也带来了一系列网络安全问题。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析当前面临的挑战,并提出相应的解决方案。
55 3

热门文章

最新文章