12月23日消息,昨日,有網友在微博稱,自己的優酷會員被盜號,修改了密碼及手機號后,賬號依舊會被陌生人登上,且個人信息還被掛在網上。
新浪科技就此事向優酷詢問,優酷回應稱:根據目前調查,用戶信息泄露的情況有幾種可能:賬號借給他人;多網站共用用戶名和密碼;黑客攻擊。現在優酷正在主動聯系發布會員賬號的網站,強令其刪除,并追究責任;同時,優酷正在主動聯系信息泄露的用戶,提醒修改密碼。
當事人昨日晚間也在微博稱,“已經找到確定的泄露我用戶名和密碼的網頁,但是相關網站拒絕刪除頁面,密碼泄露導致我有一半網站的密碼都要修改。”并總結了通過此事件得出的經驗——密碼一定要分級,真的不能一個密碼走天下了。
這已不是視頻網站會員賬號密碼第一次被盜。早在2015年4月,就陸續有網友在微博表示,自己在樂視、愛奇藝、優酷等視頻網站的賬號被盜,但這種情況依舊屢禁不止,優酷相關人士對新浪科技表示,盜號已經成為視頻網站的毒瘤。
而在盜號背后,是龐大的灰色產業鏈。早先,淘寶上有大量的廉價視頻網站會員賬號可供購買,視頻官網上以20元左右售賣的會員,在淘寶上不過幾元錢而言,甚至曾有媒體曝出,195元愛奇藝會員在淘寶上只賣5元。
這些會員賬號的來源一是自己購買,銷售給多位用戶,二是通過某些技術手段收集各大視頻網站數據庫里的會員賬號。這種情況的出現,一方面影響從正規渠道購買會員的用戶體驗,也影響了視頻網站會員數量的增長,視頻網站也開始此項整治活動。今年8月,有網友就在網上詢問,“為什么在淘寶上買不到便宜視頻會員了。”今日,新浪科技查詢淘寶,目前淘寶上所銷售的視頻網站會員都來自天貓商家,原來幾塊錢的淘寶視頻賬戶已不存在。
但盜號的情況卻依舊存在。這一產業鏈,除了電商網站,也有其他的銷售途徑。在百度搜索相關網站,依舊能搜索到眾多分享視頻網站密碼的網站,每天會定時更新帖子發布賬號信息,包括愛奇藝、優酷、樂視、騰訊、PPTV、土豆網視頻網站的賬號,購買者可通過相關鏈接、微店、加樓主微信、加QQ等方式進行會員購買,并會注明賬號屬于出租,2-3人共用。
一般情況下,視頻網站都有系統的賬號保護機制,例如PC網頁一定時間后會要求用戶重新登錄,以保證賬號忘記退登引發的盜用;移動端登錄時有信任設備校驗,目前信任設備有數量限制,一旦信任設備數量超過限制,上線會按照一定的規則替換掉某一臺設備,被替換的就不再屬于信任設備,再次登錄時需要重新驗證。同時,為防止其他平臺泄漏密碼后引發撞庫風險,提醒用戶將密碼修改為高強度密碼。
但這些手段對于產業鏈中將自己從正規渠道購買的賬號銷售給多位用戶的手段依舊不太奏效。此外,由于眾多用戶購買會員都綁定了支付寶等支付賬號,且在許多平臺使用同一個密碼,一旦用戶視頻會員賬號密碼被泄露,也影響著其他個人信息的安全。