黑客是如何獲取賬號密碼的?
1、撞庫:部分用戶為圖省事,在各網站使用相同的用戶名和密碼,一個賬號泄露,就意味著所有相同賬號都被泄露,其中可能包括網上銀行密碼或iCloud等敏感服務密碼。
2、釣魚:“黑客”使用相似域名和相似界面仿冒合法服務網站制作釣魚網頁,通過DNS劫持或其它誘騙點擊等手段,讓用戶進入釣魚網頁,欺騙用戶輸入用戶名和密碼。
3、木馬:用戶不慎下載安裝了木馬軟件,用戶設備已被控制,“黑客”可監控用戶一舉一動,可輕松采集并上傳用戶名和密碼,甚至直接竊取存儲于用戶設備中的文檔、照片等隱私信息。
越來越多的大公司開始在數據安全領域做持續投入,如Facebook、IBM、Twitter等,都出臺了相應的措施。
但現實中,安全漏洞依然不時發生。
酷派互聯網中心相關負責人王登科表示:“從目前手機產業的情況看,在面臨安全性問題時,大多數手機廠商是準備不足的。”不過,王登科認為,云端存儲依然是未來的趨勢,數據到云端的傳輸過程中,企業可以加密傳輸渠道,而在云端,企業也可以做特定的密鑰來防止黑客入侵。
360安全專家安揚表示:對于普通網民來說,手機、電腦需要開啟安全軟件,預防和查殺木馬病毒,一些重要賬號一定要單獨設置密碼,并定期更換密碼,避免使用他人設備或非可信的WiFi網絡登錄賬號。