紧急!外网曝微信wxid疑似被泄露:余额里面的钱还安全吗?
haoteby 2025-01-03 16:06 3 浏览
众所周知,微信在我国是一款用户过亿的国民级通讯工具。不仅是聊天社交,购物、缴费、看病、出行等方方面面的生活出行都离不开微信。
然而,就在上个月,一个知名度很高的外网加密通讯软件:telegram某群聊里爆出,wxid对应手机号的数据疑似被爆破方式泄露,给出的猜测方式是爆破wxid方式得出加密的手机号,之后获取明文。
该频道提供了很详细的样本,加上那个时间段刚好微信出现了BUG,很多人登录不上,#微信崩了#的话题还冲上过微博热搜。
这次的结果是大批用户微信绑定得手机号被拉出来,下次会不会是微信钱包就不得而知了。作为网络安全行业的从业者,这里给大家分享一些黑客攻击账号信息常用手段,希望能帮助大家更好的保护自己的账号安全。
1、暴力破解
暴力破解其实就是将字母和数字的组合,不断的进行尝试。这种尝试不是我们手动输入,而是用暴力破解软件,结合常见的密码字典库,调整密码组合,一个个登录。
在一秒钟提交上万种密码组合的速度下,那些简单的密码(如:123456、password),瞬间就可以被破解。
由于这种方式十分简单粗暴,所以很多平台都设置了防暴力破解机制,限制用户试错登录次数、间隔登录时间,强制要求用户设置位数较长、更复杂的密码。
比如一些加密聊天软件设置的密码必须是含数字字母8位数以上,每天不论是ID号、手机号或邮箱登录都有次数限制。
2、撞库
我们平时上网要用到的平台、注册的账号非常多,为了方便,很多人会把多个平台的账号设置为同样或相似的用户名和密码。
那么,一旦其中某个平台的密码库泄露,黑客就可以将该平台的密码库通过脚本软件在其他平台上批量尝试登录,经过不断地尝试,最终匹配出其他平台上同样的用户名和密码。
黑客往往是选择那些功能相近、人群重叠的平台进行撞库匹配,以提高匹配的成功率,这也使得密码撞库成为目前影响范围最广的破解密码方式。
比如此前QQ大批集中于大学生群体的账号被盗之前,先有学习通泄露大量用户数据事件。而QQ跟学习通这两个平台的人群重叠度还是挺高的。
所以大家尽量不要在不同的平台使用相同的密码,一旦其中一个平台发生数据泄露,就给了不法分子可乘之机。
3、网络钓鱼
网络钓鱼主要是不法分子通过广告、邮件、短信,让用户点击进入他们伪造的网站,诱惑用户把财务账号和相关密码给到他们。
钓鱼网站一般和银行、证券、各种购物平台的官方网站很像,不细看的话很难发现两者的区别。所以,为安全起见,不要点开陌生人发的网页链接,也不要在非官方的网站登录自己的账号。
4、系统漏洞
很多平台在硬件、软件、协议的具体实现或系统安全策略上存在着缺陷,这些缺陷很可能被攻击者利用,在未授权的情况下访问或破坏系统,获取用户的信息资料。四川宜宾警方就曾破获过一起某支付平台因人脸识别漏洞,导致账号、资金被盗的案件。
当平台越来越大,网络攻击往往是不可避免的,我们可以做的就是尽量消除系统中的漏洞,减少内部员工误操作,将系统遭受攻击造成破坏的可能性减小到最低。
5、密码库破解
所有的密码都是以数据库的形式存在于验证服务器的存储介质上中,我们把它称为密码库。而密码库能否被破解,取决于它的加密方式。
从加密的安全性高低来说,非对称加密要远高于对称加密。对称加密的明文密码通过指定的算法加密成密文密码,密文密码也可以通过同种算法还原成明文密码。
非对称加密的私钥和公钥是不同的,即加密解密用的是不一样的算法,所以无法通过密文密码来逆推明文密码。
以国内加密通讯工具行业比较有名的蝙蝠加密聊天为例,我一个逆向过蝙蝠包的逆向工程师说,他们使用的就是非对称加密算法中安全级别很高的SHA256、SHA1算法。同时,蝙蝠的SRP(安全远程密码)认证协议,也可以有效的消除密码欺骗行为,抵抗入侵者的字典攻击。
同时,作为主打安全加密的聊天软件,蝙蝠不仅对用户密码做了加强级保护,在聊天消息上也使用了目前国际范围内认可的、保密性最强的数据传输技术之一,即端对端加密,来保障聊天信息的隐私安全。
简单来说,就是用户注册即生成私钥,而私钥会通过ECC加密算法对聊天消息和传输文件进行加解密。当你给好友发送消息或传送文件时,这些信息会加密后再进行传输,到达好友的手机电脑等终端设备后,再通过你们之前匹配上的密钥进行解密。
用户的私钥是保存在本地,随时可以刷新更换,且没有对数据进行云端存储,所以真实的聊天内容仅保存在和好友的终端设备中。因此也就不存在开发方、运营方、承包商等第三方窃听、监控用户隐私的情况,有需要的朋友可以试试。
最后,希望微信能够给出更详细的解释才能让大家放心,毕竟我们的生活都被微信绑定了,数据安全问题必须要得到重视。
相关推荐
- Python的RSA操作(私钥与公钥)(python rsa 公钥解密)
-
RSA是1977年由罗纳德·李维斯特(RonRivest)、阿迪·萨莫尔(AdiShamir)和伦纳德·阿德曼(LeonardAdleman)一起提出的。当时他们三人都在麻省理工学院工作。RSA...
- RSA在日益互联的世界网络中安全性能如何?
-
KeyFactor公司(美国一家领先的安全数字身份管理解决方案提供商及网络安全行业权威机构)研究表明,许多物联网设备制造商正在生成不安全的RSA密钥,182个RSA证书里就有一个可能会被破解,由于不正...
- 让频谱分析更高效,澄清RSA使用中的一些误解
-
从事射频应用的研究人员、工程师和技术人员通常都能充分理解频谱分析仪的用途和优点,无论是传统的扫频分析仪(TSA)还是更现代的矢量信号分析仪(VSA)。他们熟练掌握这些重要射频仪器的关键规范和工作...
- 微软公告:Win10/Win11将不再支持短于2048位的RSA密钥证书
-
IT之家3月16日消息,微软近日发布公告,表示即将放弃短于2048位的RSA密钥证书。在公告中微软并未明确弃用时间,对于用户来说,这其实有利于构建更安全的上网环境。IT之家翻译微软公告...
- 目前已知的最强加密算法RSA(rsa加密算法的优点)
-
前面有人让我讲解一下RSA算法,今天我就用我所学的知识讲解一下,首先我们先了解一下RSARSA是一种非对称加密算法,1977年由罗纳德·李维斯特(RonRivest)、阿迪·萨莫尔(AdiSha...
- 韩国 CryptoLab 将在 2025年 RSA 大会发布加密人脸识别解决方案
-
据美通社4月23日报道,韩国同态加密网络安全企业CryptoLab宣布,将于4月24日在2025年RSA大会上,首次发布加密人脸识别(EFR)方案,为生物识别安全难题提供创新解法。当前,人脸识...
- 应对变化!盘点RSA2015十大热门产品
-
4月20日-24日,全球知名信息安全峰会RSAConference2015在美国旧金山召开。作为IT安全领域的权威科技大会,RSA大会不仅会邀请各地区著名安全专家出席与分享,更吸引汇集了全球众多顶...
- RSA 2015主题:变化挑战当今的安全理念
-
1“变化”成为RSA2015主题4月20日-24日,全球知名信息安全峰会RSAConference2015在美国旧金山召开。作为IT安全领域的权威科技大会,RSA大会不仅会邀请各地区著名安全专家出...
- 非对称加密——一文看懂RSA(非对称加密详解)
-
非对称加密----RSA的使用"非对称加密也叫公钥密码:使用公钥加密,使用私钥解密"在对称密码中,由于加密和解密的密钥是相同的,因此必须向接收者配送密钥。用于解密的密钥必须被配送给...
- RSA算法详解(rsa算法图解)
-
什么是RSA前面文章我们讲了AES算法,AES算法是一种是对称加密算法,本文我们来介绍一个十分常用的非对称加密算法RSA。非对称加密算法也叫公钥密码算法,通过生成的公私钥来对明文密文进行加密解密。R...
- 升级SSH后ssh-rsa失效?一文带你轻松解决!
-
背景今天刚给Linux桌面系统完成升级,结果SSH连接突然“罢工”了,还弹出了这个报错信息:...
- 历史回顾RSA大会:25年,十个瞬间(rsa conference)
-
国家安全局、Clipper芯片、苹果对决FBI、禁止ShowGirl——RSA大会都经历过。RSA需要你RSA这个词代表一家密码及安全厂商,也代表着世界上最大的网络安全展会,它今年在旧...
- RSA 加密技术详解(rsa的加密原理是什么)
-
RSA的安全性基于数学难题的理论安全:RSA的安全性主要基于大质数分解和离散对数问题这两个数学难题。在RSA加密算法中,公钥包含一个大整数N,它是两个大质数p和q的乘积。攻击者如果想要破解RSA加密,...
- 「游戏开发」请别再说Unity不如Unreal:Unity室内场景 + 光照练习 3
-
关注“indienova”,挖掘独立游戏的更多乐趣引言上两节慢吞吞的补了很多技术实现的细节,感觉要是把用到的所有技术细节都过一遍可能还需要若干篇文章。所以决定先把整体的流程这篇好玩的写了,以后再慢慢补...
- 再做一个Android!Google发布第二代VR眼镜Cardboard
-
在去年的GoogleI/O上,Google向所有与会者发放了一款名为Cardboard的纸盒版虚拟现实眼镜,相比OculusRift等颇为酷炫的VR头盔,第一代Cardboard着实糙得很。不过,...