國家應(yīng)急廣播 > 應(yīng)急廣播

國家應(yīng)急廣播·防汛抗洪專欄:北方多地迎強(qiáng)降雨

2016-07-19 11:00-12:00 責(zé)編:曹夢雨

00:00 00:00

主持人:同樣是因為信息的不安全、信息的泄露發(fā)生了一起悲劇。這兩天韓國的很多當(dāng)紅的組合就要開演唱會,所以很多的迷妹就在網(wǎng)上買票,非常有名的一家票網(wǎng)站叫做大麥網(wǎng),我相信大家都聽說過,但是這兩天它卻因為賬號信息被竊取,間接導(dǎo)致了全國多地的用戶受騙,目前根據(jù)報道在這一次的事件當(dāng)中有充分的證明造成經(jīng)濟(jì)損失的人數(shù)已經(jīng)達(dá)到了39人,而詐騙的總金額是100多萬元。大麥網(wǎng)表示,此事是不法分子使用撞庫方法所至現(xiàn)在已經(jīng)全面升級了平臺的信息安全級別,受騙的用戶所在地的北京警方、成都警方都表示已受理此案,而且正在偵查階段。我們來聽央廣記者(侯艷)的報道。

記者:如今,上大麥網(wǎng)購買各類文藝演出、體育賽事的門票已經(jīng)成了很多人的習(xí)慣性選擇。但是最近,一些用戶卻接到了這樣的電話,7月8號晚上9點,邢女士接到自稱大麥網(wǎng)員工打來的電話,稱由于誤操作,不慎給她的賬號添加了VIP業(yè)務(wù),如果不取消,當(dāng)天晚上就會從其銀行卡中扣款。如果要取消,就要按他們的指令操作。邢女士找了一臺銀行ATM機(jī)并按對方指令進(jìn)行一連串的輸入操作,結(jié)果被轉(zhuǎn)賬9988元。邢女士稱,當(dāng)時之所以沒有懷疑,正是因為對方精準(zhǔn)地報出了自己的身份證號、手機(jī)號、所購演出票等各項信息。與邢女士有同樣遭遇的還有16人,北京、成都等地都有分布,其中北京有10多人,被騙總額至少為54萬元,單人最高的近10萬元。北京市公安局、成都市公安局已經(jīng)授理相關(guān)案件,目前正在偵查中。記者今天登錄大麥網(wǎng)官網(wǎng),網(wǎng)站顯著位置已經(jīng)登出防詐騙提示,提示指出近期不法分子冒充大麥網(wǎng)工作人員,以誤操作、解綁為由,誘導(dǎo)大麥客戶進(jìn)行銀行卡操作,請警惕莫理睬。如遇到類似電話或短信,請先直接致電大麥網(wǎng)電話10103721核實。記者隨后致電大麥網(wǎng)客服。

工作人員:您認(rèn)準(zhǔn)我們的電話,我們給您回電不會涉及任何金錢銀行卡綁定的問題,您在我們這兒訂購是沒有過任何綁定銀行卡的信息的,我們給您的回電是010-57963721,認(rèn)準(zhǔn)這個號碼就行了,其它的號碼顯示他如果說是大麥網(wǎng)都是假的。

記者:當(dāng)被問到現(xiàn)在用戶的賬戶使用是否存在風(fēng)險時,工作人員說,目前技術(shù)團(tuán)隊已對全平臺加強(qiáng)安全防范措施,全面升級信息安全級別。

工作人員:我們有升級,您把您的登陸密碼修改一下就沒問題了,女士您放心,沒有問題的。

記者:針對這次事件,大麥網(wǎng)發(fā)表聲明稱,有些用戶在不同網(wǎng)站使用相同的注冊信息,因此被不法分子利用,使用撞庫的方法在大麥網(wǎng)嘗試登錄并獲取用戶購買商品的信息,進(jìn)而冒充客服人員實施詐騙,導(dǎo)致部分用戶遭受了經(jīng)濟(jì)損失。由于網(wǎng)絡(luò)詐騙團(tuán)伙手段狡詐,調(diào)查難度較大、周期較長,大麥網(wǎng)董事會決定對所有造成實際經(jīng)濟(jì)損失的用戶實行先行承擔(dān)用戶損失的措施,由大麥網(wǎng)采取與用戶一對一溝通的形式,向用戶墊付被騙資金。撞庫攻擊又稱互聯(lián)網(wǎng)泄密事件,它以大量的用戶數(shù)據(jù)為基礎(chǔ),利用用戶相同的注冊習(xí)慣比如相同的用戶名和密碼,嘗試登錄其他的網(wǎng)站?;ヂ?lián)網(wǎng)專家(王月)。

王月:黑市上會有很多通過各種方式被泄露出來的密碼表或者是信息清單,如果作為這么一個組織,他們可以去購買,獲得這些所謂的原始數(shù)據(jù),那么月這些原始的數(shù)據(jù)再直接去致使其他的網(wǎng)站去盲試,去看看能不能找到在某些網(wǎng)站上,某個用戶同樣的用戶名,如果有同樣的用戶,OK,我現(xiàn)在買了這個數(shù)據(jù)里面,比如說密碼或者手機(jī)號碼,能不能放進(jìn)去之后就匹配對了,這就直接撞庫成功了,這種方式人為可能是不限實的,但是通過軟件或者機(jī)器的方式,那操作就很方便了。

記者:據(jù)了解,網(wǎng)絡(luò)安全問題反饋平臺烏云漏洞平臺去年曾四次報告大麥網(wǎng)有撞庫問題,均被標(biāo)為設(shè)計缺陷。而近年來,由于撞庫攻擊發(fā)生的信息泄露事件屢次發(fā)生,2014年12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳,也被指是黑客通過撞庫攻擊所獲得。王月指出,這是因為撞庫攻擊操作簡單,成本較低。

王月:在市面上不管是QQ群里面,或者是通過郵件或者是接到網(wǎng)站上,這些方式都可以就是不見面,不認(rèn)識人然后直接網(wǎng)上支付就得到你要的數(shù)據(jù)了,所以他是整個犯罪行為最開始的第一步,這第一步它是非常容易實現(xiàn)的,因為現(xiàn)在互聯(lián)網(wǎng)的應(yīng)用已經(jīng)非常非常普遍的,我相信其實絕大部分的人跟數(shù)據(jù)都已經(jīng)在網(wǎng)上倒賣過N次了,只不過有些時候只是被用去打推銷電話,還沒有很大的傷及到你的人身或者財產(chǎn)安全,但是很多時候還是會有這種很厲害的這種,也是會出現(xiàn),而且以后肯定是會越來越多的。

記者:很多用戶為了方便操作和記憶,在不同的網(wǎng)站使用相同的用戶名密碼,或者使用最常見的生日、手機(jī)號、簡單數(shù)字等作為密碼,給黑客攻擊提供了極大的便利,中國政法大學(xué)傳播法研究中心副主任(朱?。┲赋?,對于廣大用戶來說,只要稍加防范就可以很好地避免這類網(wǎng)絡(luò)風(fēng)險,比如要密碼中加上英文字母,使用大小寫變化,一些重要的帳戶密碼單獨設(shè)置,定期更換密碼等等,對于網(wǎng)站來說也應(yīng)切實擔(dān)負(fù)起維護(hù)網(wǎng)絡(luò)安全的責(zé)任。

主持人:其實非常的簡單,比如說在注冊時候,注冊百度就用百度的全拼加上您平時用的密碼,注冊新浪就用新浪的全拼,加上您相關(guān)的密碼,這樣每個網(wǎng)站都會有不同的密碼,但是使用起來您又不會忘記,登陸哪個網(wǎng)站就可以用哪個網(wǎng)站的全拼,加上您的密碼,這也不失為一個非常實用的方法。好,北京時間來到11點58分,以上就是今天修奇在國家應(yīng)急廣播高速加油站為您預(yù)備的全部新聞內(nèi)容了,感謝各位一個小時的陪伴,明天上午的11點鐘,修奇依然在這里為大家服務(wù),咱們明天老時間、老地方見了。