【文章摘要】4月9日消息,据国外媒体报道,日本导航网站goo,上周三传出遭黑客攻击的事件。黑客尝试以违法手段破解会员密码,被害情形在调查期间中不断扩大,截至4月4日已证实约10万会员账号
4月9日消息,据国外媒体报道,日本导航网站goo,上周三传出遭黑客攻击的事件。黑客尝试以违法手段破解会员密码,被害情形在调查期间中不断扩大,截至4月4日已证实约10万会员账号密码被破解,信用卡、银行账户与个人资料都有泄露疑虑。
经分析攻击log后发现,黑客主要使用字典攻击(dictionary attack)方式破解会员账号密码,分批测试成对的账号密码能否登入,如果不能就立刻送出下一组持续测试。
之所以判定账号密码不是从goo直接流出,是 因为一部分文字中使用了goo服务中不允许使用的字符,证明黑客是利用从某处得来的其他网站账号密码尝试登入goo。
goo是一个提 供网络搜索、购物、字典翻译词库与电子邮件等服务的大型导航网站,目前约有1800万个会员账号,目前虽然确认约10万个账号遭破解,不过从实际攻击log来看,黑客至少尝试了高出此数字数倍以上的登入次数,也因为在短时间内出现大量登入错误的记录,使goo注意到此为有企图的攻击事件。