员工邮箱泄露银行贷款资料
- 2016/5/5 10:21:13
- 类型:原创
- 来源:电脑报
- 报纸编辑:电脑报
- 作者:
【电脑报在线】不少公司的员工邮箱都被黑客光顾过,看看也没有什么损失,可如果是特殊单位的员工邮箱呢?最近,乌云网就公开了一个某银行的员工邮箱,邮箱里面居然有许多贷款资料
不少公司的员工邮箱都被黑客光顾过,看看也没有什么损失,可如果是特殊单位的员工邮箱呢?最近,乌云网就公开了一个某银行的员工邮箱,邮箱里面居然有许多贷款资料,包含贷款项目、借款人、身份证、手机号、配偶身份证、借据号、放款金额、还款卡号等详细信息……
技术分析
白帽子 隔壁小王:无意中通过撞库得到zh*****ou@****.com.cn的密码是zh*****ou123,登录mail.****.com.cn,输入邮箱账号和密码就可以看到某银行某市支行的贷款数据。所谓撞库,是一种针对数据库的攻击方式,方法是通过攻击者所拥有的数据库的数据通攻击目标数据库,可以理解为以大量的用户数据为基础,利用用户相同的注册习惯(相同的用户名和密码),用A网站的账户和密码去尝试登录B、C……网站。运气好就可以成功登录。所以对特殊单位的员工来说定期更新密码是很有必要的。
泄露用户的个人隐私
读者点评
@鑫路漫漫:貌似数据过百万条哟!
@六爻合一:这种真的是瞎猫赚到死耗子,网上流传的上亿条个人数据,能成功的都不多,更何况是碰到银行员工的个人数据。
本文出自2016-05-02出版的《电脑报》2016年第17期 C.笔记本电脑
(网站编辑:ChengJY)
读者活动
48小时点击排行
编辑推荐
论坛热帖
网站地图 | 版权声明 | 业务合作 | 友情链接 | 关于我们 | 招聘信息
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sina.com 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcwi.com
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sina.com 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcwi.com
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号