紧急!外网曝微信wxid疑似被泄露:余额里面的钱还安全吗?
haoteby 2025-01-03 16:06 1 浏览
众所周知,微信在我国是一款用户过亿的国民级通讯工具。不仅是聊天社交,购物、缴费、看病、出行等方方面面的生活出行都离不开微信。
然而,就在上个月,一个知名度很高的外网加密通讯软件:telegram某群聊里爆出,wxid对应手机号的数据疑似被爆破方式泄露,给出的猜测方式是爆破wxid方式得出加密的手机号,之后获取明文。
该频道提供了很详细的样本,加上那个时间段刚好微信出现了BUG,很多人登录不上,#微信崩了#的话题还冲上过微博热搜。
这次的结果是大批用户微信绑定得手机号被拉出来,下次会不会是微信钱包就不得而知了。作为网络安全行业的从业者,这里给大家分享一些黑客攻击账号信息常用手段,希望能帮助大家更好的保护自己的账号安全。
1、暴力破解
暴力破解其实就是将字母和数字的组合,不断的进行尝试。这种尝试不是我们手动输入,而是用暴力破解软件,结合常见的密码字典库,调整密码组合,一个个登录。
在一秒钟提交上万种密码组合的速度下,那些简单的密码(如:123456、password),瞬间就可以被破解。
由于这种方式十分简单粗暴,所以很多平台都设置了防暴力破解机制,限制用户试错登录次数、间隔登录时间,强制要求用户设置位数较长、更复杂的密码。
比如一些加密聊天软件设置的密码必须是含数字字母8位数以上,每天不论是ID号、手机号或邮箱登录都有次数限制。
2、撞库
我们平时上网要用到的平台、注册的账号非常多,为了方便,很多人会把多个平台的账号设置为同样或相似的用户名和密码。
那么,一旦其中某个平台的密码库泄露,黑客就可以将该平台的密码库通过脚本软件在其他平台上批量尝试登录,经过不断地尝试,最终匹配出其他平台上同样的用户名和密码。
黑客往往是选择那些功能相近、人群重叠的平台进行撞库匹配,以提高匹配的成功率,这也使得密码撞库成为目前影响范围最广的破解密码方式。
比如此前QQ大批集中于大学生群体的账号被盗之前,先有学习通泄露大量用户数据事件。而QQ跟学习通这两个平台的人群重叠度还是挺高的。
所以大家尽量不要在不同的平台使用相同的密码,一旦其中一个平台发生数据泄露,就给了不法分子可乘之机。
3、网络钓鱼
网络钓鱼主要是不法分子通过广告、邮件、短信,让用户点击进入他们伪造的网站,诱惑用户把财务账号和相关密码给到他们。
钓鱼网站一般和银行、证券、各种购物平台的官方网站很像,不细看的话很难发现两者的区别。所以,为安全起见,不要点开陌生人发的网页链接,也不要在非官方的网站登录自己的账号。
4、系统漏洞
很多平台在硬件、软件、协议的具体实现或系统安全策略上存在着缺陷,这些缺陷很可能被攻击者利用,在未授权的情况下访问或破坏系统,获取用户的信息资料。四川宜宾警方就曾破获过一起某支付平台因人脸识别漏洞,导致账号、资金被盗的案件。
当平台越来越大,网络攻击往往是不可避免的,我们可以做的就是尽量消除系统中的漏洞,减少内部员工误操作,将系统遭受攻击造成破坏的可能性减小到最低。
5、密码库破解
所有的密码都是以数据库的形式存在于验证服务器的存储介质上中,我们把它称为密码库。而密码库能否被破解,取决于它的加密方式。
从加密的安全性高低来说,非对称加密要远高于对称加密。对称加密的明文密码通过指定的算法加密成密文密码,密文密码也可以通过同种算法还原成明文密码。
非对称加密的私钥和公钥是不同的,即加密解密用的是不一样的算法,所以无法通过密文密码来逆推明文密码。
以国内加密通讯工具行业比较有名的蝙蝠加密聊天为例,我一个逆向过蝙蝠包的逆向工程师说,他们使用的就是非对称加密算法中安全级别很高的SHA256、SHA1算法。同时,蝙蝠的SRP(安全远程密码)认证协议,也可以有效的消除密码欺骗行为,抵抗入侵者的字典攻击。
同时,作为主打安全加密的聊天软件,蝙蝠不仅对用户密码做了加强级保护,在聊天消息上也使用了目前国际范围内认可的、保密性最强的数据传输技术之一,即端对端加密,来保障聊天信息的隐私安全。
简单来说,就是用户注册即生成私钥,而私钥会通过ECC加密算法对聊天消息和传输文件进行加解密。当你给好友发送消息或传送文件时,这些信息会加密后再进行传输,到达好友的手机电脑等终端设备后,再通过你们之前匹配上的密钥进行解密。
用户的私钥是保存在本地,随时可以刷新更换,且没有对数据进行云端存储,所以真实的聊天内容仅保存在和好友的终端设备中。因此也就不存在开发方、运营方、承包商等第三方窃听、监控用户隐私的情况,有需要的朋友可以试试。
最后,希望微信能够给出更详细的解释才能让大家放心,毕竟我们的生活都被微信绑定了,数据安全问题必须要得到重视。
相关推荐
- 用户界面干货盘点
-
为了解决大家找资源难的问题,EVGET特别开辟每周盘点用户界面干货的专栏,一网打尽热门的界面资讯、Demo示例、版本升级及下载、移动Web开发,以及各种UI神器推荐。更多资源及工具也可以在用户界面专题...
- 不仅仅是创意,26款科技小玩意
-
新科技不断在卖场出现,总是吸引着消费者的眼球。许多很棒的科技小玩意儿被发明,手机、平板、手提电脑、游戏主机、甚至是3D打印都适用。现在的初创公司已经发正在让21世纪打破各种科技壁垒障碍。本文收集26...
- FastReport.Net报表设计器如何连接到SQLCe
-
MicrosoftSQLServerCompactEdition是一个简单的本地关系数据库,不需要安装,并且已与数据库文件建立连接。您不需要管理员权限即可使用基础功能。您也只能“密码”基础功能...
- 2015年最值得关注的8款用户界面新品
-
软件界面开发解决方案这一块一直以来是慧都控件(EVGET)的强项,我们有400多款用户界面产品,250多款图表报表产品,此外还提供专业的软件界面定制开发服务,其中DevExpress定制开发、甘特图定...
- 小贴士:安装TBarCode office的注意事项和相关资源
-
TBarCodeoffice是一款适用于MicrosoftWord2007、2010等版本,具有强大功能的条码插件。在这里我们介绍一下安装TBarCodeoffice的注意事项和相关资源。安装...
- 初学者不容错过的修复Bug小技巧
-
Bug的发生,我想这是每个开发人员几乎每天都要面对的问题,包括历史上非常有名的编程人员,他们依旧要面对Bug。成为一个熟练的程序员并不意味着永远不会犯错误,而是擅于发现错误并能很好地修正错误。当你刚开...
- 【推荐】一款基于 .NET 开源的支持多厂区、多项目级的MOM/MES系统
-
如果您对源码&技术感兴趣,请点赞+收藏+转发+关注,大家的支持是我分享最大的动力!!!项目介绍tmom是一款基于.NET开源、通用的生产制造系统,支持多厂区/多项目级的MOM/MES系统,计划排程...
- 你不可不知的10个Github功能
-
Github让全世界的开发人员、设计人员可以在一起工作交流。Github不仅提供大量开源项目、编程语言代码,他也发布过Windows和OSX桌面应用,可以让我们在工作中无缝集成Github。...
- Fastreport.Net用户手册(十四):文本编辑
-
编辑对象的文本,只需双击文本内容,然后会弹出一个文本编辑器。在编辑器右方有一个可以添加至文本中的数据树组件。可以通过鼠标拖拽该组件到需要的地方。在文本中嵌入该组件的另一个方法是双击该组件,然后该组件将...
- 火狐浏览器开发者专版上手体验
-
当Mozilla宣布FirefoxDeveloperEdition,我想不少开发者都很高兴,因为第一个大型开发者专用浏览器诞生了。既然是开发者专用版,那么和普通版本肯定是不一样的。早已经迫不及待...
- FastReport.Net 2015.3.3 优化了报表解析器
-
FastReport.Net2015.3.3于近日正式发布。点击FastReport.Net2015.3.3下载试用FastReport.Net最新版本。[Core][Exports]重写保存在...
- 改变上网体验:10个超赞的Google Chrome扩展
-
你使用谷歌浏览器浏览网页吗?其实,全世界数以百万的用户都喜欢使用GoogleChrome浏览网页,这也促使其成为全球使用量第二大的Web浏览器。GoogleChrome浏览器具有快速、干净的页面,...
- 如何在 FastReport Online Designer 中处理报表的 5 个函数
-
FastReports产品的时代并没有停滞不前。每个月都会添加新的函数和对象,并改进和优化当前的代码。FastReportOnlineDesigner...
- Winform应用界面开发技术特点图解
-
整理一下自己之前的Winform开发要点,以图文的方式展示一些关键性的技术特点,总结一下。...
- 跨平台的可视化Web报表设计器-FastReport Online Designer
-
好消息!FastReportOnlineDesigner现在作为一个独立的应用程序发布啦!此前作为FastReport.Net的专业版的一部分的在线设计测试版,现在可以单独或作为FastRepor...