无论是国内还是国外,都存在着这样一群匿名人士,他们乐于对已经被盗的数据库进行备份和收集——这里我们暂且称他们为“泄露数据收藏家” 多亏了像Keen(化名)这样的泄露数据收藏家,一些从多年前开始就被使用的被盗数据才能引起足够的关注。像是前段时间知名色情网站Brazzers被黑,这家以提供高清色情电影而起家的企业共有80万的用户信息遭到泄露。 Keen运营的网站Vigilante.pw,在本周早些时候进一步揭露了这家色情网站被盗数据的相关细节。而这个数据备份在Keen所收集的无数被盗数据库中也只是沧海一粟。事实上,其中的任意一份文件都包含了成千上万,甚至百万的账户信息。而他所创立的网站Vigilante.pw,在不断汇集各种被盗数据的同时,也能警示相关账户的持有者。 Keen意识到:“没有比收集被盗数据更好的办法,能提高大众的关注度了”。 累积成山的数据起初,只是互联网上出现了这么一群人,他们匿名建立了一些数据泄露监控站点,并且定期上传最近被盗数据库的细节。是Keen将这些数据逐步整合在一起,才有了Vigilante.pw。随着时间的推移,积累的数据库也越来越多,过去发生的很多不为人知的黑客行为才开始浮出水面。 最近的一则新闻就是Dropbox的数据泄露事件。这次事件一开始是由一个名叫Leakbase的独立站点泄露出来的。站点中包含了超过6800万被盗账户的email地址和可破译的密码。
像是Leakbase和LeakedSource这样的站点,目的主要是分两种:一方面确实是想要提高公众对数据泄露事件的敏感度、加强防范意识,但更多的还是试图通过收集到的这些被盗数据库来牟利。比如说,他们要求用户必须在付费之后才能查询包括密码在内的完整数据库。 LeakedSource还认为,这种付费服务对企业十分有利,他们能够简单地确定自己用户的私人信息是否在过去的入侵中被泄露过。
当然,并不是所有人都认同以这样的方式利用这些被盗数据库,特别是用它们来赚钱。 Kali就对这些数据是不是应该被曝光,又是由谁来划定界限?充满了疑虑和担心——虽然曝光也许可以警示公众,但更令人担心的是,如果过多细节被泄露,像是一些会涉及到用户个人隐私的服务,反而会给暗中的黑客如何实施下一次攻击带来更多提示,兴许这些数据天生就是一把双刃剑。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|