機哥被盜號了..
雖然已經(jīng)過(guò)去有幾天,但是現在想想,還是有點(diǎn)后怕。
話(huà)說(shuō),在 6 月的一個(gè)深夜,機哥收到 Instagram 的郵件,我的關(guān)聯(lián)郵箱被改了。
而且新的郵箱是俄羅斯的..難不成因為機哥寫(xiě)過(guò)俄羅斯黑客,這就是報復?
當然,像機哥這么機警的人,首先想到,這是釣魚(yú)郵件。
機哥搜了下發(fā)件人的郵箱地址,發(fā)現有不少來(lái)往郵件,其中有登陸驗證碼、兩步驗證等等。
再 Google 一下這個(gè)發(fā)件人地址,結果是真·官方。
這下子基本可以實(shí)錘,機哥這就是被盜號了。
機哥先拿出傳家寶,自查一波。
「Have i been pwned?」這個(gè)網(wǎng)站,會(huì )記錄哪些網(wǎng)站被黑客攻擊過(guò),存在隱私數據泄露。
機哥用常用郵箱地址,去查詢(xún)一下,果然中招。

2014 年的安卓網(wǎng),2016 年的機鋒網(wǎng),還有 2017 年的電玩巴士,網(wǎng)站數據庫都被盜取過(guò)。

想查一下自己是否中招的機友,可以在好機友對話(huà)框輸入關(guān)鍵詞「自查」,機哥發(fā)鏈接給你。

繼續說(shuō)機哥被盜號這事。

但這些被盜走的資料,都是相對老舊的,密碼什么的,我早就修改過(guò)。難不成還有更大的黑幕?


喵喵喵?難道機哥也成了社工庫的一份子?
不懂社工庫的,機哥再簡(jiǎn)單解釋一下。

舉例,大佬說(shuō)的這個(gè) [14億被盜密碼查詢(xún)] 網(wǎng)站,也是社工庫的一種,而且是公共使用的社工庫。
機哥調查下這個(gè)社工庫,里面涉及 QQ、Gmail、Yahoo、Sina、163、Sohu 等大廠(chǎng)郵箱,其中最早的數據,可以追溯到 2011 年。

一打開(kāi),就看到碩大的介紹——這里能查詢(xún) 14 億條賬號密碼。

機哥把自己的郵箱填進(jìn)去搜一下,果然中招。


機哥再隨便找些用戶(hù)名去查詢(xún),就「Oscar」這個(gè)用戶(hù)名,查詢(xún)到的結果,有 46608 條。

截一些讓你們感受下。

機哥耍一下小聰明,試著(zhù)搜一搜同事的 QQ 號,看有沒(méi)有泄露。


也有網(wǎng)友表示,他也就隨手一查,想不到大學(xué)里面的老師,也中招了。


但是其中有一些郵箱,確實(shí)能夠登錄。不過(guò)因為是異地,需要手機驗證。
這就已經(jīng)把我驚出一身冷汗。要知道,很多人為了方便,在多個(gè)網(wǎng)站或者App,會(huì )使用相同的賬戶(hù)和密碼。

不只普通人會(huì )這樣,連搞安全的專(zhuān)業(yè)人士,也會(huì )重復使用相同的賬號密碼。

So,即使這網(wǎng)站上查詢(xún)到的密碼,只是以前用過(guò)的舊密碼??晌覀冏赃^(guò)的網(wǎng)站那么多,有些根本就不再使用或者干脆忘記了,然后就沒(méi)有去修改密碼,再然后...中招!
而且,這個(gè)網(wǎng)站的下方,還提供出售方式。

雖然這堆信息有 hin 多都已過(guò)期,但還是有人會(huì )去買(mǎi)的。

雖然密碼可以改,但把所有你用過(guò)的密碼累積起來(lái),就能從中看出你個(gè)人的密碼使用習慣。
不扯遠的,騰訊的 BOSS 馬化騰總知道吧?


甚至可以查到,這個(gè) QQ 號,近幾年加入過(guò)什么 QQ 群,以及在那些 QQ 群里的昵稱(chēng)、名字等等。


而這些資料,又會(huì )再次被收進(jìn)社工庫,讓個(gè)人信息更加全面。

最基礎的是你的賬號密碼,然后是你的關(guān)系鏈,再深一點(diǎn)連你穿什么顏色的內衣,網(wǎng)購買(mǎi)過(guò)多少套套,都一清二楚。

這么一搞,你以為所謂的兩步驗證、手機驗證,真的 hin 有保障嗎?

像 Facebook 的大佬扎克伯克,外出都有保鏢。
但在網(wǎng)絡(luò )世界,再強的防火墻,都防不住黑客的入侵。


再強調一下。
「不是沒(méi)有黑你,只是沒(méi)有黑你的必要」。


當年陳老師不也是沒(méi)想到,電腦修著(zhù)修著(zhù),第二天就上頭條了。
聯(lián)系客服