欧美亚洲中文,在线国自产视频,欧洲一区在线观看视频,亚洲综合中文字幕在线观看

      1. <dfn id="rfwes"></dfn>
          <object id="rfwes"></object>
        1. 站長資訊網(wǎng)
          最全最豐富的資訊網(wǎng)站

          百度安全協(xié)助網(wǎng)安打擊網(wǎng)絡黑產 抓獲盜取售賣網(wǎng)盤賬號犯罪團伙

            百度安全和法務刑事打擊組日前協(xié)助海淀網(wǎng)安警方破獲一起通過QQ群、淘寶等產業(yè)鏈,實施百度網(wǎng)盤賬號盜取、清洗和售賣的犯罪案件,再次有力打擊了網(wǎng)絡黑產盜取用戶隱私的犯罪行為,保障了廣大人民群眾的信息、財產安全。百度相關負責人表示將繼續(xù)加大力度與政府聯(lián)動,協(xié)助警方破獲更多黑產犯罪案件。

            據(jù)警方透露,7月,百度安全實驗室監(jiān)測到針對百度賬號體系發(fā)起的大量撞庫攻擊,第一時間配合產品線上線了攔截策略,阻止了威脅進一步擴大,針對前期被攻擊賬號,及時增加多因素認證,攔截單一密碼登陸,并通知用戶修改密碼。通過對攻擊流量分析,確定了武漢、安徽、北京等多地區(qū)的惡意IP,法務部刑事打擊組將分析結果及時上報北京市海淀區(qū)公安局網(wǎng)絡安全保衛(wèi)大隊。

            立案后,百度安全實驗室積極配合海淀網(wǎng)安,提供后方技術支持,通過歷史數(shù)據(jù)分析,鎖定位于湖北的IDC機房,網(wǎng)安民警前往調查取證,最終鎖定嫌疑人身份,并于9月初在河北省廊坊市將其抓獲。嫌疑人胡某對犯罪事實供認不諱,其所供述犯罪行為與百度安全實驗室所監(jiān)測到的攻擊流量完全吻合。9月中旬,本案中提供撞庫工具編寫收費服務的嫌疑人馬某,也于深圳被公安機關抓獲。

            所謂撞庫,是一種針對數(shù)據(jù)庫的攻擊方式,方法是通過攻擊者所擁有的數(shù)據(jù)庫的數(shù)據(jù)通攻擊目標數(shù)據(jù)庫??梢岳斫鉃椋诤诳凸ゲ黄艬網(wǎng)站的情況下,只需要攻破安全性差的A網(wǎng)站,然后用賬號來推測獲取B網(wǎng)站賬戶密碼,因為很多用戶在不同網(wǎng)站使用的是相同的賬號密碼。

          百度安全協(xié)助網(wǎng)安打擊網(wǎng)絡黑產 抓獲盜取售賣網(wǎng)盤賬號犯罪團伙

            根據(jù)胡某供述,其從2015年7月開始到2016年8月,他先后從網(wǎng)絡購買了500萬條“個性數(shù)據(jù)”,從網(wǎng)友處還要來了2千余萬條“個性數(shù)據(jù)”,將這些數(shù)據(jù)通過馬某出售的撞庫軟件進行批量撞庫,核對出50余萬條正確的百度網(wǎng)盤賬號和密碼。最終,通過淘寶網(wǎng)售賣和從另一網(wǎng)友處售賣共獲利5萬余元。

            那么胡某能夠實施犯罪的關鍵環(huán)節(jié)是什么?安全專家表示,中小網(wǎng)站用戶賬戶以及密碼容易受到黑客掃號攻擊。一般傳統(tǒng)企業(yè)會在登陸頁面直接增加驗證碼,不過由于自動化驗證碼識別腳本早已出現(xiàn),簡單的驗證碼識別已經不是什么問題。這種方式很難作為防止有針對性的惡意攻擊,需要更多的維度實現(xiàn)技術防御,來提高攻擊者的成本防止惡意撞庫掃號行為。

            不過,隨著網(wǎng)絡黑產的犯罪猖獗趨勢,包括BAT在內的更多安全廠商加入到聯(lián)合打擊行列中,并建立了一系列跨行業(yè)的聯(lián)動機制。為應對網(wǎng)站加載竊取用戶手機號等個人信息代碼的網(wǎng)絡黑產,百度專門成立了安全部、法務部、戰(zhàn)略合作部、風控技術部等多部門聯(lián)合工作的項目組,就隱私竊取黑產的技術原理、黑產范圍、與運營商合作的方法等進行多輪溝通,逐步明確系統(tǒng)性的解決方案。目前已成功打掉數(shù)萬個違規(guī)站點,并已促成黑產最上游部分泄密接口的關停,同時與運營商建立了聯(lián)動關停泄密站點的機制,靠領先技術識別能力和行業(yè)協(xié)同能力對網(wǎng)絡黑產分子形成極大震懾。

            此外,百度推出的針對黑產的威脅情報大數(shù)據(jù)平臺,采用復合機器學習技術,可以實時檢測風險,溯源黑產,保護網(wǎng)站業(yè)務安全。

            同時,安全專家也提醒廣大用戶,面對此類個人隱私犯罪隱患,普通用戶可以通過以下方式實現(xiàn)自我保護:第一,發(fā)現(xiàn)個人隱私泄漏后,可以通過一些公開平臺進行舉報,在最短時間內實現(xiàn)個人賬戶信息保護。其次,在注冊社交賬戶時,請盡量設置不同的賬戶密碼并提高密碼復雜度,提高個人隱私安全等級。在日常使用網(wǎng)站服務時,也要習慣使用安全軟件來保護個人信息安全。

            最后,百度高度重視網(wǎng)民的安全和用戶體驗,我們溫馨提示您,

            若您希望詳細了解關于網(wǎng)絡多發(fā)的安全問題以及需要注意的安全事項,可以登錄安全上網(wǎng)指南http://safenote.baidu.com/riskboard/;

            若您發(fā)現(xiàn)任何黑產線索,可以登錄百度舉報平臺舉報http://jubao.baidu.com/jubao/

            若對百度產品有投訴建議,可以登錄投訴舉報平臺(http://help.baidu.com/投訴

          特別提醒:本網(wǎng)內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內處理完畢。

          贊(0)
          分享到: 更多 (0)
          網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號