深度!近期所谓“优酷数据泄露事件”的客观事实还原

2024-01-13 21:20

本文主要是介绍深度!近期所谓“优酷数据泄露事件”的客观事实还原,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 深度!近期所谓“优酷数据泄露事件”的客观事实还原17日网络爆出 疑似优酷上亿数据泄漏 的新闻,标题为《优酷账号密码疯狂泄露!》,威胁猎人团队通过近期的黑产监控数据给大家客观的展现这次泄露出的数据在各维度情况,还原此次事件。

数据最早泄露于今年一月份

1)已知的泄漏源

对于这类地下信息,新闻的时效性往往相对较慢。据我们的数据监控,这份数据至少在2017年1月份就已经在暗网的地下市场 HANSA Market 流通,可见销量在20多份,价格300美金,随后又出现过多个版本的不同卖家。

深度!近期所谓优酷数据泄露事件的客观事实还原

从原始数据来看,泄漏量确实在1亿条以上,数据以“明文账号+md5密码”的形式保存,但该数据是否真实优酷数据未经过验证。

实际上,在 HANSA Market 上还有一份被另一个黑客 doubleflag 还原过的同一份数据,md5加密被还原了大约8000万明文密码。可以看到销量100多份,价格400美金。其危害比暴露出来的要更严重。

深度!近期所谓优酷数据泄露事件的客观事实还原

2)数据内容及格式分析

此次曝光出的数据的账户名全是电子邮箱格式。

邮箱服务商分布

深度!近期所谓优酷数据泄露事件的客观事实还原

黑产数据历史重合度

通过抽查部分数据和历史黑产数据进行比对,大约有73%的数据存在历史泄漏数据中已经存在。

深度!近期所谓优酷数据泄露事件的客观事实还原

异常数据

通过数据分析,还发现存在不少账号对应多个密码,以及邮箱后缀多次拼接的痕迹,数据来自黑产拼凑的痕迹明显。

深度!近期所谓优酷数据泄露事件的客观事实还原

3)厂商应对

在事件曝光后,我们发现优酷已经增加了基于这份数据的风控逻辑,针对这批帐号强制要求更换密码,让这批已曝光的帐号密码进一步走身份验证流程,把帐号还到好人手里。这也是应对该类事件最好方式之一,因为存在长期“多人骑”的情况,通过用户日志数据已难以明确好人画像。

深度!近期所谓优酷数据泄露事件的客观事实还原

该数据早已活跃在撞库攻击黑产

我们翻开今年的监控数据,发现所谓的“优酷泄露数据”其实早已活跃在黑产的撞库攻击行为中。并且对这份数据在黑产中的行为以及危害做了客观的统计和分析。

1)此次泄露的数据在撞库黑产中一直存在

我们分析了最近半个月全球的撞库攻击黑产流量,其中来自此次泄露数据的攻击平均占比在1.04%,并且在可寻的半年内一直存在。

深度!近期所谓优酷数据泄露事件的客观事实还原

2)此次数据泄露直接危害

版权类网站一直是黑产的主要攻击对象之一,在之前的报告中,我们曾分析过国内被撞库攻击的公司类型,如图:

深度!近期所谓优酷数据泄露事件的客观事实还原

由于近年来网速的增长,以前大家习惯通过下载最新电影电视剧,现在则更愿意在线直接看。因此许多寻找种子的用户变成了低价购买视频网站会员的用户。版权类网站最直接的黑产链条便是从第三方购买“共享账号“会员,相关行情,笔者在相关QQ群对“业内”报价进行了调查(价格仅供参考):

爱奇艺:
临时会员2.9元(质保2天)
临时会员4.9元(质保7天)
稳定会员9.9元(质保一个月)
优酷:
会员普通 3.9元(质保2天)
会员稳定8.9元(质保一月)
一年会员40.9元(质保200天)
腾讯视频:
好莱坞会员9.9元(质保一月)
3)其他公司受影响

从该份数据近期的二次攻击流向上看,主要流向是几家游戏类公司,与前面撞库攻击的行业分析结论比较匹配。

深度!近期所谓优酷数据泄露事件的客观事实还原

重新思考这次事件

最后,我们认为这并不是一起因黑客攻入核心服务器导致的突发安全问题,而是由于长期持续的撞库攻击导致的密码泄露问题。

从CSDN数据泄露事件之后,整个国内互联网企业已经把数据加密存储认知成基础安全重要一项任务。从这个角度来说,对拖库给企业带来的影响在帐号安全方面正在降低,反而是其他的商业及个人身份信息数据,因为直接的变现路径,成为数据泄露主要的影响。




原文发布时间为:2017年4月19日
本文作者:威胁猎人
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于深度!近期所谓“优酷数据泄露事件”的客观事实还原的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/602813

相关文章

Python获取中国节假日数据记录入JSON文件

《Python获取中国节假日数据记录入JSON文件》项目系统内置的日历应用为了提升用户体验,特别设置了在调休日期显示“休”的UI图标功能,那么问题是这些调休数据从哪里来呢?我尝试一种更为智能的方法:P... 目录节假日数据获取存入jsON文件节假日数据读取封装完整代码项目系统内置的日历应用为了提升用户体验,

C#如何动态创建Label,及动态label事件

《C#如何动态创建Label,及动态label事件》:本文主要介绍C#如何动态创建Label,及动态label事件,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录C#如何动态创建Label,及动态label事件第一点:switch中的生成我们的label事件接着,

SpringCloud动态配置注解@RefreshScope与@Component的深度解析

《SpringCloud动态配置注解@RefreshScope与@Component的深度解析》在现代微服务架构中,动态配置管理是一个关键需求,本文将为大家介绍SpringCloud中相关的注解@Re... 目录引言1. @RefreshScope 的作用与原理1.1 什么是 @RefreshScope1.

Java利用JSONPath操作JSON数据的技术指南

《Java利用JSONPath操作JSON数据的技术指南》JSONPath是一种强大的工具,用于查询和操作JSON数据,类似于SQL的语法,它为处理复杂的JSON数据结构提供了简单且高效... 目录1、简述2、什么是 jsONPath?3、Java 示例3.1 基本查询3.2 过滤查询3.3 递归搜索3.4

MySQL大表数据的分区与分库分表的实现

《MySQL大表数据的分区与分库分表的实现》数据库的分区和分库分表是两种常用的技术方案,本文主要介绍了MySQL大表数据的分区与分库分表的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有... 目录1. mysql大表数据的分区1.1 什么是分区?1.2 分区的类型1.3 分区的优点1.4 分

Mysql删除几亿条数据表中的部分数据的方法实现

《Mysql删除几亿条数据表中的部分数据的方法实现》在MySQL中删除一个大表中的数据时,需要特别注意操作的性能和对系统的影响,本文主要介绍了Mysql删除几亿条数据表中的部分数据的方法实现,具有一定... 目录1、需求2、方案1. 使用 DELETE 语句分批删除2. 使用 INPLACE ALTER T

Python 中的异步与同步深度解析(实践记录)

《Python中的异步与同步深度解析(实践记录)》在Python编程世界里,异步和同步的概念是理解程序执行流程和性能优化的关键,这篇文章将带你深入了解它们的差异,以及阻塞和非阻塞的特性,同时通过实际... 目录python中的异步与同步:深度解析与实践异步与同步的定义异步同步阻塞与非阻塞的概念阻塞非阻塞同步

Python Dash框架在数据可视化仪表板中的应用与实践记录

《PythonDash框架在数据可视化仪表板中的应用与实践记录》Python的PlotlyDash库提供了一种简便且强大的方式来构建和展示互动式数据仪表板,本篇文章将深入探讨如何使用Dash设计一... 目录python Dash框架在数据可视化仪表板中的应用与实践1. 什么是Plotly Dash?1.1

Redis 中的热点键和数据倾斜示例详解

《Redis中的热点键和数据倾斜示例详解》热点键是指在Redis中被频繁访问的特定键,这些键由于其高访问频率,可能导致Redis服务器的性能问题,尤其是在高并发场景下,本文给大家介绍Redis中的热... 目录Redis 中的热点键和数据倾斜热点键(Hot Key)定义特点应对策略示例数据倾斜(Data S

Python实现将MySQL中所有表的数据都导出为CSV文件并压缩

《Python实现将MySQL中所有表的数据都导出为CSV文件并压缩》这篇文章主要为大家详细介绍了如何使用Python将MySQL数据库中所有表的数据都导出为CSV文件到一个目录,并压缩为zip文件到... python将mysql数据库中所有表的数据都导出为CSV文件到一个目录,并压缩为zip文件到另一个