LinkedIn泄露密碼價(jià)值不大 每個(gè)只要1美元
LinkedIn泄露的密碼被出售,每個(gè)只要1美元,這可能不會(huì)導(dǎo)致許多帳號(hào)被破壞。賽門(mén)鐵克表示,銀行帳戶密碼一般售價(jià)15-850美元,要看帳號(hào)資金來(lái)定。賽門(mén)鐵克企業(yè)部總裁弗朗西斯•德蘇扎(Francis deSouza)表示,被盜數(shù)據(jù)的實(shí)用性因網(wǎng)站不同而不同,從而迼成價(jià)格差異。
德蘇扎說(shuō),盜竊社交網(wǎng)密碼對(duì)小偷價(jià)值有限,因?yàn)樗鼰o(wú)法直接提取現(xiàn)金。如果用戶在不同網(wǎng)站使用同一密碼,黑客可能用密碼測(cè)試其它網(wǎng)站。
德蘇扎說(shuō):“泄露之后的措施不只是要修改LinkedIn密碼,還要修改使用相同密碼的其它網(wǎng)站密碼。”
有時(shí),罪犯會(huì)利用LinkedIn之類的職位網(wǎng)站,建立假冒帳戶,將它鏈接到黑客帳戶,然后等待。連接之后可以監(jiān)視泄露的帳戶,查看他們的職位變動(dòng)。
一旦職位有變,黑客可能會(huì)發(fā)一封郵件,聲稱自己是新同事,或者人力資源的人。如果用戶未懷疑,點(diǎn)擊了惡意鏈接,黑客就可以控制電腦。
LinkedIn聲稱黑客公布的被盜密碼大多已經(jīng)“Hashed”,也就是經(jīng)過(guò)散列密碼加密,外人難讀懂。不過(guò),仍然有一些被破解并公布。
Qualys已經(jīng)破解了200萬(wàn)LinkedIn密碼,發(fā)布數(shù)據(jù)的黑客可能想尋求密碼破解。
黑客還可以利用社交密碼向用戶的朋友發(fā)垃圾郵件。