今天圈内传播最多的是陌陌3000万条数据泄露在暗网出售
其中我们发现了一条很重要的信息 数据来源:3年前撞库而来
那么什么是撞库呢?
撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。
简单的说,就是你在一些很容易攻击的网站上注册的账户密码是和你其他网站的账户密码是一致的,黑客通过密码字典不断的测试,最后留下的可以登录你其他网站。当然不一定就是网站,也有可能是app
还记得2014年的12306的数据泄露么?
2014年12月25日,12306网站用户信息在互联网上疯传。对此,12306官方网站称,网上泄露的用户信息系经其他网站或渠道流出。据悉,此次泄露的用户数据不少于131,653条。该批数据基本确认为黑客通过“撞库攻击”所获得。
12306泄露部分数据
那么作为我们普通人怎么去防范这些撞库行为呢?
1.保证密码足够复杂,并妥善保管,防止泄漏。
2.各网站密码不要相同。
3.尽量不要去一下不安全的网站注册用户 如果注册用户那么请使用与其他的密码不同的信息来进行注册 就算忘记了 下次用的时候就找回密码即可