想再活500年的A站徹底要涼?近千萬條用戶數(shù)據(jù)外泄!
今年 2 月,A 站曾經(jīng)關(guān)站一段時間,其官微發(fā)布微博稱:“我想再活五百年!”并配以大哭的表情。
6 月 5 日,動蕩不安的 A 站終于迎來了第 7 次易主。在拋來橄欖枝的阿里、今日頭條、快手三家中,經(jīng)過半年多的復(fù)雜談判與斡旋,A 站最終選擇被快手全資收購。
A 站被快手全資收購后,社交媒體戰(zhàn)成了兩派:
- 一派是喜氣洋洋,A 站終于找到了干爹。
- 一派是一片哀嚎,兩者氣質(zhì)明顯不搭調(diào),二次元下嫁土鱉。
A 站宕機、員工欠薪、頻繁換帥、被阿里拋棄……風(fēng)雨飄搖了一年之后,A 站已經(jīng)站在了生死線上,快手接盤,其實不是個壞事兒,至少算暫別了動蕩年代。
目前,A 站的原管理團隊不變,繼續(xù)保持品牌獨立運營,快手會在資金、資源、技術(shù)等方面給予支持。
收購?fù)?,A 站發(fā)出了官方招聘公告,新招員工數(shù)量超過 200 人,技術(shù)人員占比最高。
大家還在想被快手收購后的 A 站是不是可以東山再起了。不過昨天發(fā)生的一個事情給了 A 站當(dāng)頭一棒,只能說 A 站復(fù)興之路的確艱辛?。?/p>
A 站受黑客攻擊 近千萬條用戶數(shù)據(jù)外泄
6 月 13 日,彈幕視頻網(wǎng) AcFun (A站)發(fā)公告稱,因網(wǎng)站受黑客攻擊,已有近千萬條用戶數(shù)據(jù)外泄,泄露的數(shù)據(jù)主要包括用戶 ID、昵稱、加密儲存的密碼等。目前已報警處理,希望用戶及時修改密碼。
A 站稱,將采取一切必要措施,保障用戶的數(shù)據(jù)安全。措施包括但不限于建議賬號安全存在隱患的用戶盡快修改密碼,聯(lián)合內(nèi)部和外部的技術(shù)專家成立了安全專項組,排查問題并升級了系統(tǒng)安全等級,對 AcFun 服務(wù)做全面系統(tǒng)加固,實現(xiàn)技術(shù)架構(gòu)和安全體系的升級。
《關(guān)于 AcFun 受黑客攻擊致用戶數(shù)據(jù)外泄的公告》如下圖:
中國正在迎來一場空前的“隱私危機”
下圖是一張暗網(wǎng)中文論壇的帖子(估計是暗網(wǎng)論壇的,待查證)以 40 萬人民幣的價格賣出 900 萬條用戶數(shù)據(jù),也就是每條用戶數(shù)據(jù)才值 0.044 元,可以看出在國內(nèi)用戶的數(shù)據(jù)真的不值錢!
被爆出的出售 A 站 Shell 的信息
2017 年 6 月 1 日頒布了《網(wǎng)絡(luò)安全法》,其中明確劃分了網(wǎng)站運營者的責(zé)任范圍,而 A 站如此大規(guī)模的信息泄露,不排除會被追究法律責(zé)任。
由于 A 站用戶的隱私數(shù)據(jù)已經(jīng)被泄露,即使 A 站對用戶密碼進行了加密操作。
但是我們還是建議:
- 改密碼!改密碼!改密碼!及時更改于 A 站使用相同用戶名和密碼的網(wǎng)站登錄信息,避免不法分子破解 A 站用戶隱私信息后,用撞庫的方法獲取到你其他網(wǎng)站的登錄權(quán)限。
- 盡量保證重要網(wǎng)站的登錄信息與其他娛樂網(wǎng)站的登錄信息不同。比如保證你淘寶的登錄名和密碼與 A 站的登錄名和密碼不同。
- 對重要網(wǎng)站采用動態(tài)密碼。
6 月 13 日 14:00 更新:
北京時間 6 月 13 日 12:49,涉事人員繼續(xù)發(fā)帖,稱的確手握 AcFun 的 Shell 和數(shù)據(jù),并要求 A 站及時回應(yīng),否則將分批公布這些用戶數(shù)據(jù)(包括 Admin 的賬號密碼)。
帖子的大意是之前拿到數(shù)據(jù)后向 A 站反饋問題但是沒有回應(yīng)(仿佛傳達了一種恨鐵不成鋼的情緒)。
與此同時,他們已經(jīng)在 GitHub 上發(fā)布了 300 條數(shù)據(jù),但被人吐槽說實際上是 301 條,于是他們還默默修補了一波 Bug。
出于好奇,點開了這位大哥的主頁,發(fā)現(xiàn)了一些很有意思的地方:
這老哥是真的想搞事情啊?!有知情人士評論稱:類似的視頻網(wǎng)站褲子很多人都有,只是比較老而已。
不過這次鬧大了反而出人意料,會導(dǎo)致公開叫價變少,更多地變成熟人之間的倒賣。
emmmmm,雖然以上說法真實性尚待進一步考證,但大家還是多小心為好。而且現(xiàn)在與此相關(guān)的釣魚短信也來了,請大家注意防范!
6 月 13 日 16:25 更新:
目前 GitHub 已經(jīng)更新,相關(guān)人員發(fā)布了密碼和手機號等信息。由信息可以看出,MD5 并沒有加密,而且 AcFun 的登錄頁面沒有 HTTPS,甚至直接被 Chrome 標記為不安全。
被公布信息的用戶請盡快自查,修改在其他網(wǎng)站所使用的相同密碼,以防撞庫。
這些年信息泄露事件頻發(fā),數(shù)據(jù)泄露每天都在上演,各位千萬不要輕視。
有良心的廠商會在第一時間承認攻擊,并第一時間通知用戶做好防御措施。
而一些無良廠商為了自身利益則會在第一時間想辦法把消息壓下來,減少負面消息給企業(yè)帶來的影響。
近年來,大家不僅習(xí)慣線上搶紅包、網(wǎng)上票選投票,也習(xí)慣了通過手機的實名認證辦理各種公共服務(wù)和商業(yè)應(yīng)用。
然而,這一切線上場景應(yīng)用所開辟出來的全新市場,也同時面臨著聞風(fēng)而至的黑產(chǎn)威脅。
“大數(shù)據(jù)時代,人人都在‘裸奔’”,這句話成了網(wǎng)民的“口頭禪”,用戶前腳剛注冊的信息,后腳就被黑產(chǎn)打包成明碼標價的“商品”反復(fù)兜售。
這種非正常的個人隱私病毒式擴散,直接導(dǎo)致人們的互聯(lián)網(wǎng)安全感群體性驟降。
換句話說,后互聯(lián)網(wǎng)時代,伴隨大數(shù)據(jù)的飛速發(fā)展,中國正在迎來一場空前的“隱私危機”。