近日,線上票務(wù)營(yíng)銷(xiāo)平臺(tái)大麥網(wǎng)(damai.com)被曝存在安全漏洞,600萬(wàn)用戶帳號(hào)密碼泄漏,這些隱私數(shù)據(jù)甚至已被黑產(chǎn)行業(yè)在網(wǎng)上公開(kāi)售賣(mài)。360手機(jī)安全專(zhuān)家提醒廣大網(wǎng)友,盡快登錄大麥網(wǎng)更改自己的用戶密碼,近期也要提防不法分子佯裝票務(wù)網(wǎng)站工作人員等進(jìn)行“退票”等電信詐騙。
圖:大麥網(wǎng)600萬(wàn)用戶賬號(hào)密碼泄露
據(jù)了解,有技術(shù)人員對(duì)已泄漏的大麥網(wǎng)用戶數(shù)據(jù)進(jìn)行了驗(yàn)證,發(fā)現(xiàn)相鄰賬號(hào)的用戶ID是連續(xù)的,并均可登錄。因此,已初步證明本次大麥網(wǎng)的數(shù)據(jù)泄露有很大“拖庫(kù)”嫌疑,即網(wǎng)站用戶注冊(cè)信息數(shù)據(jù)庫(kù)被黑客竊取。目前,大麥網(wǎng)已發(fā)布緊急公告,確認(rèn)了用戶信息泄露消息的真實(shí)性。
360手機(jī)安全專(zhuān)家介紹,自2011年國(guó)內(nèi)最大的IT技術(shù)社區(qū)CSDN曝出泄密事件以后,網(wǎng)站被拖庫(kù)和撞庫(kù)事件不斷發(fā)生。包括大眾點(diǎn)評(píng)網(wǎng)、搜狐、安智網(wǎng)、汽車(chē)之家、搜狗、印象筆記等多家國(guó)內(nèi)知名網(wǎng)站都曾遭遇撞庫(kù)攻擊,導(dǎo)致大量用戶的個(gè)人信息泄漏。
“個(gè)人信息泄露是電信詐騙和電信騷擾的源頭,有些甚至還被用于追債、婚姻調(diào)查甚至綁架等犯罪活動(dòng)。”360手機(jī)安全專(zhuān)家表示:“大麥網(wǎng)由于本身屬于電商平臺(tái),涉及用戶資金安全和隱私安全,很容易被不法分子盯上,利用用戶的個(gè)人信息進(jìn)行‘退票’、‘訂單異常’等電信詐騙。提醒廣大大麥網(wǎng)用戶,如果接到此類(lèi)短信或者電話,切勿輕信,最好使用360手機(jī)衛(wèi)士等安全軟件幫忙鑒別和攔截。”
專(zhuān)家建議,除了提防詐騙和騷擾電話之外,還要盡快登錄大麥網(wǎng)修改登錄密碼。平時(shí)也要養(yǎng)成良好的密碼使用習(xí)慣,比如密碼中最好包含數(shù)字、字母、符號(hào)等多種組合,不要是純數(shù)字;密碼最好設(shè)置密保措施或二次驗(yàn)證,并定期修改,保障賬戶安全。