百度遭撞庫 50萬賬號被盜
兼職“黑客”網(wǎng)購軟件盜號遭轉(zhuǎn)賣賬號網(wǎng)盤被塞滿黃片
近日,多名百度云用戶發(fā)現(xiàn)自己的賬號被盜,一夜之間網(wǎng)盤內(nèi)所存的大量文件消失,有的甚至被塞滿黃片。海淀警方先后遠(yuǎn)赴河北和深圳,將嫌疑人胡某和馬某抓獲歸案。以賣漁具為生的胡某兼職做“黑客”,一年間購買和免費(fèi)獲取賬戶密碼信息近3000萬條,網(wǎng)購撞庫軟件將這些信息批量登錄百度賬戶,篩出正確賬號密碼50余萬條,并將有現(xiàn)金的賬號在網(wǎng)上出售,獲利5萬余元。
京華時(shí)報(bào)記者常鑫
案發(fā) 百度云賬號頻頻被盜
今年8月,多名網(wǎng)友反映,自己的百度云賬號被盜,網(wǎng)盤內(nèi)存有的大量文件丟失,甚至有網(wǎng)友稱自己網(wǎng)盤內(nèi)被塞滿了黃片。
8月2日,一名網(wǎng)友發(fā)布微博稱,“昨晚一夜之間,我的百度云被塞滿了黃片,之前存的大量文件全沒了”。該網(wǎng)友發(fā)布的截圖顯示,其網(wǎng)盤原有的文件夾全部消失,取而代之的是5個(gè)新文件夾。網(wǎng)友點(diǎn)開文件夾后發(fā)現(xiàn),里面全部都是各種分類好的黃色影片。
該微博一經(jīng)發(fā)布就引來不少網(wǎng)友評論和轉(zhuǎn)發(fā),不少網(wǎng)友留言稱,其百度云也遭遇盜號,網(wǎng)盤內(nèi)大量文件丟失。
針對網(wǎng)友反映的情況,百度云官方微博作出回應(yīng):“近期有網(wǎng)友反饋由于賬號被盜造成網(wǎng)盤個(gè)人文件被刪除、替換的情況。百度云對此高度重視,類似問題用戶可及時(shí)向我們反饋。”同時(shí),“我們會在第一時(shí)間協(xié)助處理,減少用戶損失。”
今年8月初,北京百度網(wǎng)訊科技有限公司(以下簡稱“百度”)向海淀公安分局海淀網(wǎng)安大隊(duì)報(bào)警。百度方面稱,該公司威脅情報(bào)部門監(jiān)測到,大量外部惡意IP持續(xù)對百度賬號進(jìn)行撞庫,檢測結(jié)果顯示有大量百度賬號被成功登錄。同期百度云用戶反饋后臺、郵件、官方微博、內(nèi)網(wǎng)等各渠道陸續(xù)收到5000名用戶反饋“賬號因被盜而封禁以及文件丟失”“百度云被塞入黃片”等,引發(fā)用戶對百度云產(chǎn)品安全性的質(zhì)疑。
百度方面認(rèn)為,不法分子用盜取的百度云賬號發(fā)布和傳播涉黃信息,給百度用戶及社會造成極大損失及不利影響。
偵查 篩查大量數(shù)據(jù)鎖定嫌疑人
接到報(bào)警后,海淀網(wǎng)安大隊(duì)立即展開偵查,前往百度調(diào)查公司服務(wù)器相關(guān)數(shù)據(jù),并在市公安局網(wǎng)安總隊(duì)的支持協(xié)助下,對相關(guān)數(shù)據(jù)進(jìn)行檢查和分析。
警方對大量數(shù)據(jù)的調(diào)查結(jié)果顯示,位于湖北省的7臺服務(wù)器多次對百度賬號進(jìn)行撞庫,撞庫數(shù)量最多時(shí),一個(gè)月時(shí)間百度云就會被撞庫的手段盜取不低于50萬個(gè)賬號。
8月中旬,辦案民警奔赴湖北,分別對7臺服務(wù)器的數(shù)據(jù)進(jìn)行檢查和分析。
通過對相關(guān)大量數(shù)據(jù)進(jìn)行技術(shù)分析,民警發(fā)現(xiàn)這7臺服務(wù)器的遠(yuǎn)程操控者并不在湖北,而是頻繁在河北廊坊廣陽區(qū)使用服務(wù)器上網(wǎng)。警方迅速鎖定了這名操控者的活動區(qū)域。經(jīng)過對這名操控者相關(guān)信息的調(diào)查,民警發(fā)現(xiàn),這名操控者還在淘寶網(wǎng)開店售賣百度賬號。
8月31日,辦案民警趕赴廊坊廣陽區(qū),對多處可疑位置進(jìn)行了大量走訪和摸排。最終,居住在廣陽區(qū)白家務(wù)鄉(xiāng)某村的胡某被鎖定為該案的嫌疑人。