两千万淘宝账户被攻击

发表:2016年02月09日

【本报综合报导】日前,浙江警方通报了一起网络黑客案件,声称黑客通过“撞库”匹配淘宝账号,盗窃用户信息,涉案金额高达200多万元,涉及账户2000多万个。

用户正在浏览淘宝网站。(AFP/Getty Images)
用户正在浏览淘宝网站。(AFP/Getty Images)

所谓“撞库”就是拿互联网上已经泄露的账号和密码,批量尝试登录另一个网站,由于大陆很多用户在不同的网站上使用相同的账号和密码,所以“撞库”成功率非常高。

据《美国之音》报导,去年11月,阿里巴巴安全团队向浙江一公安局网警大队报案说:一个犯罪团伙利用非法流传的被盗用户资料库匹配淘宝账号,以此获取淘宝用户的账户信息。

报道说,这个团伙在2015年10月通过租用阿里云服务器进行“撞库”,他们利用手中已有的非淘宝账号对淘宝网进行了9900多万次比对,近2059万账户匹配成功。

目前,阿里巴巴发布声明说,对于被“撞库”的账号用户,已第一时间给予安全提示和密码修改提醒,同时也采取了一些临时保护措施进行补救。

关键词