精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

51cto獨(dú)家:深度解析12306數(shù)據(jù)泄露之謎

原創(chuàng)
安全
12月25日,當(dāng)人們還沉浸在圣誕的喜悅中無(wú)法自拔的時(shí)候,烏云漏洞平臺(tái)率先爆出大量12306用戶數(shù)據(jù)泄露,有公安部門介入調(diào)查,已知公開泄露的數(shù)據(jù)庫(kù)及用戶數(shù)已經(jīng)超過了13萬(wàn)條。隨后12306通過微信等多個(gè)渠道表示,“泄露信息全部含有用戶明文密碼。我網(wǎng)站數(shù)據(jù)庫(kù)所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出?!?/div>

12月25日,當(dāng)人們還沉浸在圣誕的喜悅中無(wú)法自拔的時(shí)候,烏云漏洞平臺(tái)率先爆出大量12306用戶數(shù)據(jù)泄露,有公安部門介入調(diào)查,已知公開泄露的數(shù)據(jù)庫(kù)及用戶數(shù)已經(jīng)超過了13萬(wàn)條。隨后12306通過微信等多個(gè)渠道表示,“泄露信息全部含有用戶明文密碼。我網(wǎng)站數(shù)據(jù)庫(kù)所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。”

然而數(shù)據(jù)泄露誰(shuí)之過?隨著12306的官方聲明“事不關(guān)己”和攜程發(fā)表的聲明“與我無(wú)關(guān)”,那么數(shù)據(jù)怎么泄露的?12306的安全機(jī)制在哪里?

還原真相:

當(dāng)此事發(fā)生后,記者***時(shí)間連線烏云平臺(tái)的相關(guān)負(fù)責(zé)人,據(jù)悉,本次漏洞爆出實(shí)屬偶然。一名白帽子在自己的圈子里突然發(fā)現(xiàn)了大量數(shù)據(jù),隨后通過驗(yàn)證均無(wú)一例外均可登錄,因此才給了整個(gè)安全屆這昂貴的“圣誕禮物”。

此次事件造成恐慌的原因在51CTO記者看來(lái),有一個(gè)非常關(guān)鍵的地方:明文的數(shù)據(jù)庫(kù),這其實(shí)意味著,所泄露的數(shù)據(jù)庫(kù)沒有做審計(jì)和數(shù)據(jù)庫(kù)隔離,并且沒有做數(shù)據(jù)庫(kù)關(guān)鍵字段的加密,因此導(dǎo)致泄露的所有信息都是明文的,這非常可怕。

事實(shí)上,今天被曝出的12306數(shù)據(jù)庫(kù),能夠看到明文的有13萬(wàn)條左右,大概14M左右。以下為51CTO記者頗費(fèi)周折得到的數(shù)據(jù)信息,圖片經(jīng)過處理,如下:

明文數(shù)據(jù)庫(kù)

 

51cto獨(dú)家:深度解析12306數(shù)據(jù)泄露之謎

部分泄露的數(shù)據(jù)

據(jù)知道創(chuàng)宇公司的“Evi1m0”說:在三個(gè)小時(shí)內(nèi),已經(jīng)“傳”出各種有關(guān)數(shù)據(jù)庫(kù)大小的版本:14M、18G、20G、37G。“Evi1m0”說,其實(shí)明眼人還是很多的,當(dāng)然你說個(gè)138G讓“大V”推推,也是能成為傳露:目前還無(wú)法確認(rèn)此次事件是從12306官網(wǎng)直接泄露的,但是通過一些白帽子的集體調(diào)查結(jié)果顯示似乎更像是通過撞庫(kù)得到的數(shù)據(jù),但是被人惡意提取并整理了該平臺(tái)上的用戶身份等信息。

但是這下午三點(diǎn),已經(jīng)正式確認(rèn)12306用戶數(shù)據(jù)泄露是由撞庫(kù)(利用現(xiàn)有互聯(lián)網(wǎng)泄露數(shù)據(jù)庫(kù),進(jìn)行密碼碰撞)導(dǎo)致,并非12306以及第三方搶票泄露。也更加證實(shí)了白帽子們的調(diào)查結(jié)果

其實(shí)這類事情,每天都在發(fā)生。那么我們脆弱的密碼和安全保護(hù)意識(shí)真的無(wú)能為力么?

避免“脫褲”的方法

OWASP中國(guó)北京主負(fù)責(zé)人子明告訴記者,其實(shí)是有辦法改變這種“脫褲”悲劇的。他介紹說:現(xiàn)在我們都是將個(gè)人信息和密碼等重要敏感數(shù)據(jù)放在服務(wù)器里,無(wú)論怎么加密,如何處理,只要黑客能夠成功提權(quán),如提取數(shù)據(jù)庫(kù)權(quán)限,就非常容易泄露敏感信息,這是很無(wú)奈的事情,但換個(gè)思路,如果把密碼和敏感數(shù)據(jù)放在自己手里,要拿到破解就非常難,因?yàn)槟愕拿艽a和敏感數(shù)據(jù)硬件化了,與你自己的終端設(shè)備綁定,動(dòng)態(tài)的二維碼認(rèn)證加密,就避免了數(shù)據(jù)集中的情況,這顯然是一條未來(lái)可能會(huì)受到業(yè)界關(guān)注和認(rèn)可的方案,而且現(xiàn)在國(guó)內(nèi)已經(jīng)有公司這樣做了。#p#

蕓蕓眾聲:

另外,也有對(duì)此事持不同意見的網(wǎng)友,ID為“shotgun”的網(wǎng)友在知乎上表示:我之所以說目前這個(gè)流出來(lái)的庫(kù)沒太大價(jià)值,是因?yàn)樗性u(píng)價(jià)社工庫(kù)質(zhì)量和數(shù)量的都是基于去重(去掉重復(fù)的數(shù)據(jù))后的,現(xiàn)在這個(gè)庫(kù)既然是撞庫(kù)出來(lái)的(用現(xiàn)有的庫(kù)里的賬號(hào)密碼去嘗試新的網(wǎng)站),那就等于只是驗(yàn)證了有十三萬(wàn)人在某些網(wǎng)站和12306上使用了相同的密碼而已。

51CTO.com記者發(fā)現(xiàn),ID為“李海”的網(wǎng)友對(duì)于這次12306泄露用戶賬號(hào)信息分析了三種原因:

◆悲觀論:由于12306有21個(gè)分站www.12306.cn-子域名查詢--查詢啦,可能是某個(gè)分站存在SQL注入或者Getshell漏洞,導(dǎo)致黑客直接脫褲,但是這樣脫褲下來(lái)的用戶密碼應(yīng)該是加密的,黑客可能是通過MD5逆向查找還原得到密碼。烏云也有這樣的先例,比如12306分站命令執(zhí)行(可getshell)

◆無(wú)良論:某些“無(wú)良”廠家的搶票軟件存在問題。比如,把本應(yīng)該只是用戶本地存儲(chǔ)的12306登陸賬號(hào)信息,發(fā)送到自己啊服務(wù)器,而自家服務(wù)器安全性能過低,黑客端了“無(wú)良”廠家的服務(wù)器進(jìn)而獲得了所有存儲(chǔ)著的12306賬號(hào)信息。

◆偶然論:純粹的利用之前泄露的大量用戶名、密碼進(jìn)行撞庫(kù)。這個(gè)前提是找到了12306不需要驗(yàn)證碼驗(yàn)證用戶賬號(hào)的接口。

該網(wǎng)友認(rèn)為第二種可能性更大,危害性也更廣,因?yàn)橐且驗(yàn)?**種原因造成的賬號(hào)泄露,那么只要你的密碼足夠復(fù)雜而且沒有泄露過,那么黑客最多只能得到你密碼加密后的密文,無(wú)法找到密碼明文是什么。此外,該網(wǎng)友表示沒用過搶票軟件,他的12306賬號(hào)密碼是獨(dú)立的(不同于他在其他網(wǎng)站使用的密碼),也沒有泄露過,所以我就不改密碼了。

12306的事件這段事件肯定還會(huì)繼續(xù),51CTO也將持續(xù)關(guān)注事件發(fā)展,***時(shí)間給大家?guī)?lái)更有價(jià)值的新聞和技術(shù)內(nèi)容。

 

責(zé)任編輯:王林 來(lái)源: 51cto.com
相關(guān)推薦

2015-05-28 20:46:06

2015-05-28 22:46:29

2013-04-19 10:43:47

ChinaHadoop

2010-04-26 15:47:22

服務(wù)區(qū)芯片

2011-08-23 10:12:45

IBM云計(jì)算

2012-01-05 19:19:19

微軟

2010-08-26 08:57:04

AndroidAndroid開發(fā)

2009-10-27 13:21:34

2009-03-18 18:04:48

IBMSun收購(gòu)

2009-03-18 19:04:37

IBMSun收購(gòu)

2015-02-10 09:48:56

AppCan開源引擎移動(dòng)應(yīng)用引擎

2015-02-10 09:46:39

AppCan移動(dòng)應(yīng)用引擎開源引擎

2015-03-11 14:52:03

AppCan移動(dòng)應(yīng)用引擎AppCan移動(dòng)應(yīng)用引

2009-02-03 14:04:30

2009-08-07 11:45:58

云計(jì)算SOA虛擬化

2009-04-07 15:09:50

2010-05-31 09:12:09

2009-01-03 11:30:51

2009-05-21 07:00:21

OpenSolaris內(nèi)測(cè)安裝

2009-02-03 16:07:48

金山拆分品牌
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产三区在线观看| 自拍偷拍福利视频| 日韩成人一级| 91国模大尺度私拍在线视频| 亚洲资源在线网| 亚洲精品国产一区二| 午夜在线视频一区二区区别 | 国产黄色av片| 9国产精品视频| 最近2019好看的中文字幕免费| 毛片毛片毛片毛片毛| sm在线播放| 亚洲色图.com| 精品日本一区二区三区在线观看| 中文字幕免费播放| 精品69视频一区二区三区Q| 国产一区二区三区在线免费观看| 香蕉视频在线观看黄| 日本成人三级电影| 亚洲午夜久久久久久久久久久| 日韩免费av一区二区三区| 国产精品-色哟哟| 久久久久久婷| 性视频1819p久久| 午夜精品一区二区三区视频| 国产亚洲欧美日韩在线观看一区二区 | 在线免费观看成人| 欧美孕妇性xxxⅹ精品hd| 国产成a人亚洲| 成人免费视频在线观看超级碰| 欧美 日韩 精品| 国产精品vip| 日韩一级黄色av| 四虎永久免费在线观看| 丁香五月缴情综合网| 91精品免费在线| 国产视频1区2区3区| 在线黄色的网站| 午夜久久久久久| 免费在线看黄色片| a视频在线免费看| 亚洲欧洲日韩一区二区三区| 日韩精品久久久毛片一区二区| 青青草在线免费视频| jizz一区二区| 国产丝袜不卡| 日本人妻丰满熟妇久久久久久| 国产麻豆精品久久一二三| 国产三级精品网站| 一本色道久久综合亚洲| 日韩黄色免费电影| 国产精品一区二区性色av| 日韩一区二区视频在线| 国产日韩一区二区三区在线| 久久久伊人欧美| 在线观看国产亚洲| 午夜一级久久| 日韩av片电影专区| 无码人妻av免费一区二区三区| 亚洲在线国产日韩欧美| 欧美一区亚洲一区| 狠狠人妻久久久久久综合| 亚洲免费一区二区| 人妖精品videosex性欧美| 中文字幕免费观看| 日本中文一区二区三区| 91精品免费久久久久久久久| 国产福利小视频| 懂色av一区二区三区免费观看| 国产精品中出一区二区三区| 无码国产伦一区二区三区视频| 91免费看视频| 视频一区二区三区免费观看| 日本在线视频网| 一区二区三区产品免费精品久久75| 特级西西人体www高清大胆| 男女羞羞视频在线观看| 欧美日韩激情视频| www.欧美日本| 麻豆国产精品| 亚洲国产精品资源| 中文字幕在线观看免费高清| 久久免费大视频| 欧美尺度大的性做爰视频| 国产精品自拍视频一区| 久久久999| 成人激情视频在线| 色天堂在线视频| 中文字幕av免费专区久久| 青青草免费在线视频观看| yellow字幕网在线| 欧美乱熟臀69xxxxxx| 日韩高清一二三区| 精品国产一区二区三区av片| 久久天天躁狠狠躁老女人| 91香蕉在线视频| 美女视频一区二区三区| 97超级碰碰| 免费a级毛片在线观看| 国产精品久久久久久久久图文区| 国产 欧美 日韩 一区| 国产精欧美一区二区三区蓝颜男同| 欧美日韩一区 二区 三区 久久精品| 熟女人妻一区二区三区免费看| 奇米亚洲欧美| 欧美老女人xx| 在线视频精品免费| 成熟亚洲日本毛茸茸凸凹| 无遮挡亚洲一区| av电影免费在线看| 欧美亚洲一区二区在线| 国产精品扒开腿做爽爽爽a片唱戏 亚洲av成人精品一区二区三区 | 天天色天天操综合| 天堂av8在线| 免费成人av| 欧美高跟鞋交xxxxhd| 中文字幕av久久爽| 99re免费视频精品全部| 最新视频 - x88av| 成人日韩av| 亚洲天堂av网| 西西44rtwww国产精品| 韩国成人精品a∨在线观看| 欧美日韩精品免费看| xxx.xxx欧美| 日韩视频免费观看高清完整版| 亚洲精品色午夜无码专区日韩| 精品69视频一区二区三区Q| 91久久精品国产91久久性色| 高清性色生活片在线观看| 欧美日韩亚洲系列| 国产免费一区二区三区最新6| 91成人超碰| 成人有码在线播放| aaa在线免费观看| 在线看国产一区| wwwwxxxx国产| 国产九九精品| 国内一区二区三区在线视频| 久草在线视频网站| 日韩免费一区二区| 欧美黄色免费看| 国产精品 欧美精品| 中文字幕一区二区三区四区五区人| 欧美日韩在线精品一区二区三区激情综合 | 国产免费又粗又猛又爽| 国内精品视频在线观看| 国产成人免费av电影| 瑟瑟在线观看| 欧美三级xxx| theav精尽人亡av| 新狼窝色av性久久久久久| 精品一区日韩成人| 午夜影院一区| 亚洲欧美日韩精品| 天天天天天天天干| 中文字幕乱码亚洲精品一区| 国产精品拍拍拍| 欧美hd在线| 国产日韩欧美电影在线观看| 麻豆网站在线免费观看| 欧美一区午夜视频在线观看| 极品久久久久久| 国产大片一区二区| 日韩中文字幕在线免费| 欧美大奶一区二区| 日韩av成人在线| 在线视频三区| 日韩欧美中文一区二区| 免费一级特黄特色大片| 26uuu亚洲综合色| 男女无套免费视频网站动漫| 久久国产电影| 99久久精品无码一区二区毛片| 黄网在线免费看| 亚洲精品自在久久| 中文字幕在线播出| 亚洲欧美aⅴ...| 欧美大喷水吹潮合集在线观看| 国产精品普通话对白| 日韩欧美在线观看强乱免费| 99久久久国产| 18性欧美xxxⅹ性满足| 成人h小游戏| 日韩三级av在线播放| 国产农村妇女aaaaa视频| 欧美国产欧美亚州国产日韩mv天天看完整| 天堂av在线8| 99精品99| 国产精品亚洲天堂| 老汉色老汉首页av亚洲| 国产精品爱久久久久久久| 麻豆视频网站在线观看| 亚洲国产99精品国自产| 中文字幕精品无码亚| 亚洲综合自拍偷拍| 久久久久久久久久久久| 国产成人综合自拍| 成年人网站大全| 欧美激情视频一区二区三区免费| 欧美黑人xxxxx| 中文久久电影小说| 国产在线日韩在线| 在线观看爽视频| 欧美人在线视频| 大片免费播放在线视频| 亚洲成人av片| 97精品久久人人爽人人爽| 欧美日韩国产黄| 国产又黄又爽又无遮挡| 国产精品无人区| 国产精品九九九九九| 国产精品2024| 中文字幕一区久久| 日韩高清不卡在线| 欧美一区二区三区爽大粗免费| 在线观看国产原创自拍视频| 日韩精品资源二区在线| 伊人亚洲综合网| 欧美日韩午夜激情| 深夜福利影院在线观看| 国产精品免费人成网站| 美女又爽又黄视频毛茸茸| 国产精品亚洲综合一区在线观看| 天天天干夜夜夜操| 亚洲欧美日韩一区在线观看| 精品国产一区二区三区无码| 天天影视综合| 亚洲欧洲国产精品久久| 国产精品亚洲片在线播放| 国产综合欧美在线看| 国产伦精品一区二区三区在线播放 | 亚洲国产天堂久久国产91 | 亚洲精品在线视频观看| 亚洲精品一级二级三级| 国产日韩在线一区二区三区| 91久久精品无嫩草影院| 51成人做爰www免费看网站| 日韩福利影视| 国产在线观看91精品一区| 男人亚洲天堂| 国产精品免费在线免费| 婷婷综合六月| 国产精品99久久久久久人| 中文字幕色婷婷在线视频| 97精品久久久| 小早川怜子影音先锋在线观看| 午夜精品一区二区三区在线视频 | 肉色超薄丝袜脚交| 韩国欧美国产1区| 一本之道在线视频| 国产老妇另类xxxxx| 日本55丰满熟妇厨房伦| 国产高清久久久久| 日本在线不卡一区二区| bt欧美亚洲午夜电影天堂| xxxxxx黄色| 久久美女高清视频| 国产毛片欧美毛片久久久| 中国色在线观看另类| 国产美女久久久久久| 亚洲欧美日韩国产另类专区| 久久久久久久久久99| 亚洲成人av中文| 无码人妻精品一区二区蜜桃色欲| 欧美综合亚洲图片综合区| 91久久精品无码一区二区| 日韩一区二区精品在线观看| 免费观看成年人视频| 日韩av中文字幕在线| 精品推荐蜜桃传媒| 日韩在线观看免费高清完整版| av免费看在线| 9.1国产丝袜在线观看| 亚洲综合电影| 成人性生交xxxxx网站| 九九热hot精品视频在线播放| 欧美午夜精品久久久久免费视 | 中文综合在线观看| 国产黄网站在线观看| 97福利一区二区| 欧美日一区二区三区| 亚洲中国色老太| 色婷婷av一区二区三区丝袜美腿| 五月天综合网| 欧美1区免费| 青青在线免费观看视频| 国产资源在线一区| 偷拍女澡堂一区二区三区| 中文字幕在线不卡视频| 日本在线视频中文字幕| 91福利社在线观看| www.成人免费视频| 国产亚洲激情在线| 影音先锋在线视频| 国产精品久久久久久久av大片| 日韩在线观看一区二区三区| 欧美日韩在线一二三| 黄色在线成人| 亚洲最大综合网| 99在线视频精品| 国产美女久久久久久| 欧美丝袜一区二区| 精品免费久久久| 在线中文字幕日韩| 高清视频在线观看三级| 国产日韩欧美夫妻视频在线观看 | 日本熟妇成熟毛茸茸| 欧美日本不卡视频| 日韩三级电影网| 久久免费福利视频| 亚洲一区导航| 日韩av不卡在线播放| 91久久夜色精品国产九色| 欧美成人三级在线播放| 91美女视频网站| 国产亚洲精品码| 欧美一区二区三区公司| 国产高清免费在线播放| 国产91精品久久久久久久| 久久一级大片| 国产高清免费在线| 日本欧美一区二区三区乱码| 黄色短视频在线观看| 亚洲国产一区二区在线播放| 国产一区二区三区三州| 国产亚洲欧美日韩一区二区| 蜜桃av.网站在线观看| 成人国产1314www色视频| 亚洲精品成人影院| 最新天堂在线视频| 欧美国产乱子伦| 中文字幕 国产| 亚洲人成五月天| 一级毛片久久久| 久久亚洲综合网| 亚洲一区不卡| 日韩网站在线播放| 欧美日韩另类视频| 高清国产mv在线观看| 欧美大肥婆大肥bbbbb| 伊人久久亚洲| 青青在线视频免费观看| 国产91丝袜在线播放| 免费麻豆国产一区二区三区四区| 欧美一区二区三区视频在线观看| 黄色一级片在线观看| 亚洲精品日韩av| 欧美激情视频一区二区三区在线播放 | 日韩免费高清视频| 日韩欧美一起| www.成人av| 亚洲精品激情| 极品粉嫩小仙女高潮喷水久久| 日韩欧美一区二区三区| 激情综合闲人网| 国产精品爱啪在线线免费观看| 国模精品一区| 在线不卡一区二区三区| 伊人婷婷欧美激情| 六月丁香色婷婷| 欧美一区二区三区艳史| 欧洲乱码伦视频免费| 色综合五月婷婷| 亚洲一区二区三区中文字幕 | 黄网站欧美内射| 99久精品国产| 午夜视频网站在线观看| 日韩视频永久免费观看| 亚洲小说春色综合另类电影| 777av视频| 久久久国际精品| 一区二区日韩视频| 欧美黑人一区二区三区| 日韩激情啪啪| 亚洲xxx在线观看| 亚洲第一狼人社区| 国产尤物视频在线| 91嫩草在线视频| 国产视频一区三区| 性色国产成人久久久精品| 日韩精品一区二区三区视频播放| 忘忧草在线日韩www影院| 日韩福利在线| 国产成人综合网| 少妇太紧太爽又黄又硬又爽| 色偷偷亚洲男人天堂| 丁香5月婷婷久久| 天堂一区在线观看| 亚洲国产精品一区二区尤物区| 国产中文字幕在线| 俄罗斯精品一区二区| 日韩高清在线电影| 精品视频一区二区在线观看| 亚洲一品av免费观看| 2020国产精品极品色在线观看| 激情综合网婷婷| 亚洲一区二区欧美日韩| av在线天堂播放| 精品国产一区二区三区免费|