今天当然是情人们你侬我侬的时候,借助互联网订花、约会都很方便,但是随之而来的是各种信息的泄露隐患。
昨天记者了解到,网络漏洞报告平台补天漏洞响应平台收到上百个网站的漏洞信息,这意味着数百万用户的信息都有可能已经泄露。据专家介绍,出现漏洞的原因是网站安全人员的技术水平良莠不齐,或者本身安全意识就很薄弱。
事件专业“陪聊”调情记录曝光
在漏洞发布平台补天漏洞平台里,记者看到一条与聊天APP有关的漏洞信息,这是一款号称“陪人聊天也能赚钱”的陪聊神器,现在有不少年轻人用这个软件聊天赚钱。用户可以通过手机付费找人陪伴聊天,也可以通过信息、语音、视频陪别人聊天赚钱,目前已经有38万用户。
360安全专家向记者介绍,这个软件的漏洞就在于目前任何黑客都可以接管这个软件的服务器,可以看到用户的注册电话号码、出生年月、账户余额、提款记录等。令人瞠目结舌的是,黑客甚至可以看到用户的聊天记录,这里面包括很多赤裸裸的“调情”记录、色情图片等,不堪入目。
提醒送花、开房这些信息都有可能泄露
此次补天漏洞平台专门开辟了“七夕专场”,寻找各种与交友、情感有关的互联网漏洞。经记者统计发现,从8月11日到8月16日短短几天内,补天漏洞响应平台就收到白帽子黑客提交的七夕专场漏洞信息多达上百条。除了社交APP以外,还涉及到情侣酒店、送鲜花网站、电影网站,也有各种成人情趣用品网站等。
360安全专家告诉记者,在一家大型连锁酒店网站上,黑客可以看到客户的开房时间、房间号码、身份证复印件、手机号码、邮箱地址。只要在这家连锁酒店住过宿,所有的个人信息一应俱全,这样的信息多达数十万条。
记者得知,目前这些七夕专场发现的网站漏洞有小部分已经修复。
说法技术水平不够或安全意识薄弱
就上述发现的问题,360安全专家鲍宇向记者介绍,前两年已经多次爆发市民开房敏感信息泄露的问题。一般来说,这样的信息在市场属于“高质量信息”,不法分子也愿意花高价购买,黑客也更感兴趣,一旦泄露出去,肯定会对信息中的人带来一些麻烦。一些爱人、情侣间很私密的信息,泄露出去肯定会影响感情稳定。如果这些信息遭到大批量泄露,还会让不法分子有条件量身定做一些短信圈套,进行钓鱼诈骗犯罪。
对于这些漏洞出现的原因,鲍宇解释,一方面,这些网站的安全人员技术水平良莠不齐,很多漏洞不易被管理者发现,网站人员技术跟不上科技发展。但是更重要的是,一些网站本身网络安全意识就很薄弱,后台管理员账户和密码只用原始的“admin”,有的密码甚至用“123456”这样简单的数列代替,都属于弱口令状态,黑客不用猜都能知道,攻击这样的网站不费吹灰之力。
文/记者苏妮新闻观察员陈涵