当你的手机突然被锁定,无法登陆账户使用,你慌不慌?然而不少魅族手机用户就遇到了这种让人头痛的事情。
据悉,最近有魅族用户在魅族Flyme用户社区发帖称自己的手机被锁定,输入密码之后无法解锁,随后收到一条短信,短信里要求通过QQ账号给钱,才给解锁。随后,更多用户遇到相同情况。很显然,这是一次大规模恶意勒索事件。魅族官方回应此事,表明这是一次恶意撞库行为,有人使用已经匹配好的用户名和密码组合频繁在Flyme系统中尝试登录。
所谓“撞库”,指将不同来源的数据整理后进行碰撞,通过多个数据交叉后,掌握到身份证、银行卡、手机号、登录密码等信息,然后利用用户存在的安全管理漏洞,如有人为了方便记忆,将各个平台的账号密码设置相同,这样只要获得了一个登录密码,其他密码瞬间也同时破解。“撞库”作为常见的攻击手段,频繁出现在各大平台的用户信息泄露事件中。
“撞库”的实现首先要具有一定的数据基础,往往是黑客通过非法手段获取网站的数据库。在互联网时代,一个人不可能只在一个网站注册了账户,当某个网站发生数据泄露,加上现在大多网站注册账号都会要求填写手机号、邮箱等信息,在手机号、邮箱的关联下就给了黑客顺藤摸瓜攻击该用户在其他网站账户的可能。
在该次事件中,用户手机被锁定,给正常工作、生活带来巨大不变,事实上有些攻击行为甚至会影响到用户的财产安全。翼火蛇安全提醒,企业应加强对信息安全的重视,采取良好的数据安全保护措施,避免用户信息遭到泄露。对于我们用户自身而言,也应加强账户保护意识,在密码的设置上不要怕麻烦,想省事,一个密码通用所有账户,提高密码的复杂性,不同账户尽量使用不同的登录密码,避免由于黑客的“撞库”,自己遭到不必要的损失。