登录客服
使用财视扫码登陆 中金二维码

下次自动登录

登录
忘记密码?立即注册

其它账号登录:新浪QQ微信

手机网
首页>>财经>>财经百科>>  正文
精华推荐 财经号
博客 热门话题 圈子

老怪:今日投资消息早知道潘益兵:周二早间市场信息

徐小明:周二大盘操作策略财智:大反弹后防出现分

龙头:反弹预示结构性行情存在灵枝:再次冲刺3100

梦回:盘前聚焦热点板块李清远:围绕3000展开震荡

吴西:此时需寻找低位绩优股纤虹:反弹仍存两大隐忧

拾金客:短期定呈现震荡格局一狼:重点把握三个方向

彬哥:今日重点关注一件事灯塔:今日开盘前参考提示

  • 涨价!全球恐陷入纸张涨价潮暴露了一个大问题!
  • 一大障碍被清除!明起这些新规将影响你的生活
  • 打响第一枪 中国邮政危险了70%快递员要失业?
  • 暂时不能再投资房子了!中国“神药”在美国遭疯抢
  • 70城房价涨跌排行榜出炉8种房再便宜也不要买!
  • 为何房子使用面积差距大?70年财富瞬间被洗劫
  • 徐小明 天赢居 寒江钓客 洛阳上官 幽兰行天下
  • 老孙头谈股 秦国安 龍哥论市 蒋律 股海潜蛟
  • 山东虎子 牛家庄 孔明看市 A炼金师 先知窝窝
  • 灵枝 旗帜先明 短线高手 牛传千股 龙头1988
  • 鸿牛 短线王 律动天成 海西一狼 五域论湛
  • 狗蛋 李博文 波段龙一 股市猎枪 涨停板老黄
  • MORE财经图集

    【财经百科】B站数据库疑泄露 你的个人信息还安全吗?

    广告:中金在线 2018-02-24 10:23:49 来源:中金在线综合 作者:佚名
    我要分享
    关注中金在线:
    • 扫描二维码

      关注√

      中金在线微信

    在线咨询:
    • 扫描或点击关注中金在线客服

    大家好,这个春节过得怎么样,不管有钱没钱回家过完年,大家都陆陆续续开始上班了,小伙伴们是不是也被春节里的美食喂胖了好几斤?这个年也是发生好多事情,这不,360快视频大量盗用B站视频和用户个人信息数据就被爆出来了。
      网友们也给出了友情忠告:

      ①在真相出来之前,卸载360安全卫士;

      ②修改B站密码★★★★★★★★;

      ③切忌跟风登录360的快视频及各项服务。即使要登录,必须点击“忘记密码”,然后用手机号找回,添加新密码!!!

      对于网友的几点疑问小编搜罗了资料:

      360安全卫士可能作祟吗??

      哔哩哔哩不是全站使用HTTPS加密了吗?①先说说传输过程。360安全卫士可以通过降级或伪造证书的方式,解密数据。网上这样的工具很多,如SSLstrip,还有大量教程。最近360安全卫士推出“反挖矿服务”,可以对网页中的挖矿脚本进行拦截。从中可以看出360安全卫士具有解密任意出站入站HTTPS流量。②再说说本地。假如一个HTTPS流量在本地被解密,所有具有管理员权限的应用程序或底层驱动都可以获取并修改明文数据。方法不再阐述。

      假如哔哩哔哩数据库被拖库,B站用户密码安全有没有影响?

      B站数据库一般使用MD5+Salt形式加密。如果密码足够健壮,是不用担心密码被反解出来的。但尽量不要登录360的任何服务,可能会导致明文密码被记录而发生意外。

      为什么B站和360都绝口不提是否被托库?只谈视频侵权

      想批量搬运信息、资源至少有两种方法,爬虫和盗取数据库。

      某种程度来讲爬虫是一种更高效的搜索引擎,爬虫可以通过方法自动爬取视频、图片网站中的文件数据,包括那些需要加载广告、付费观看下载的数据。如果360想依靠爬虫手段这种方式是绝对不能获取用户密码的,完全无法实现目前出现的B站用户名密码登录快视频的状况。

      但如果攻击数据库,就可以实现。
    最简单的可以利用一种名为撞库的手段,获取用户在某一网站上的用户名密码,再用同样的用户名密码不断尝试其他网站。进入之后再进行拖库,获取该网站的数据库,其中就包括了大量的用户个人信息以及文件。

      只是侵权?是什么让B站和360达成共识?

      看到这里,一定很多人都心里一惊,为了方便好记忆,很多人都会在多个网站上使用同样的用户名和密码,这样一来岂不是很危险?

      360出身于网络安全业务,这也意味着360掌握着相当高阶的攻击与反攻击技术,同时360旗下有大量移动端/PC端产品,其中包括可以获取各种权限的360手机卫士和可以记录用户名密码的360浏览器。

      至于哔哩哔哩呢,全身贴满了二次元标签、处于互联网企业中的三-四线,这就注定了B站在技术人才的食物链中处于下游。

      现在事情还处于调查状态,我们当然希望这只是一次以个人行为为主的单纯的内容侵权事件,只是360和哔哩哔哩看起来都太像作恶者和受害者了。

      哔哩哔哩目前极力否认用户信息泄露、只谈侵权,也很容易被联想成掩盖自己在安全技术上的不足。毕竟哔哩哔哩在去年刚刚按照规定进行了实名制认证,UP主们上传了自己手持身份证的照片。如果这些信息和用户名密码一起泄露,后果将非常可怕。不仅仅会被拿去注册各种P2P产品薅羊毛,如果被拿去注册了其他内容网站,并发布一些反党反社会、邪教等等违规内容……简直让人不敢想象。

      个人信息泄露有这么多的危害!

      1、垃圾短信源源不断2、骚扰电话接二连三3、垃圾邮件铺天盖地4、冒名办卡透支欠款5、案件事故从天而降6、不法公司前来诈骗7、冒充公安要求转帐8、坑蒙拐骗乘虚而入9、帐户钱款不翼而飞10、个人名誉无端受毁

      在互联网时代个人信息泄露就好像没有穿衣服,可以有无数双眼睛看穿你。。。

      早在很久之前360就有过泄露用户信息事件,2010年360泄露门、2017年360水滴直播事件...

      近年来,大家对版权问题愈发关注,侵权和维权的事件也日趋常见。

      包括音频、文字和图片在内,视频内容是最容易被侵权的内容形式之一。这里指的不仅仅是可以依靠爬虫程序下载视频重新上传或避开广告,而是对于平台来说,检索视频的重复度非常困难。

      如果是以往,我们会从技术角度寻找一些可能的解决方法。但这一次,我们呼吁先从人的角度做起,只有当每个人都开始明白别人的劳动成果不能随意分享时,才能截止这条无尽的“加害链”。

      小编叨叨这么多,你们也看累了,过完春节也该收收心认真工作,好好学习,day day up.

      
    B站数据库疑泄露 360快视频搞事情


      (本文综合央广网、知乎、新浪创事纪)

    共 2 页  首页 上一页 [1] 2

    热门搜索

    为您推荐

    更多评论>>网友评论文明上网,理性发言

    X
    X