京东惨招恶意炒作,数据库泄露为撞库攻击
猪猪侠 (A) | 2014-02-28 20:57
经过我的研究,京东的数据库没有被脱裤,只是无聊黑客的恶作剧,他们通过收集互联网已泄露的用户+密码信息,生成对应的字典表,尝试批量登陆京东网站后,拿出几个能够登陆的用户来说事!
我们认真的研究了一下关于京东数据库泄露提及的几个QQ号,确定这次炒作使用的手法是 企业 2013 年最高的 10 个信息安全威胁是哪些? 提及的:
A2-互联网泄密事件/撞库攻击
以大量的用户数据为基础,利用用户相同的注册习惯(相同的用户名和密码),尝试登陆其它的网站。2011年,互联网泄密事件引爆了整个信息安全界,导致传统的用户+密码认证的方式已无法满足现有安全需求。泄露数据包括:天涯:31,758,468条,CSDN:6,428,559条,微博:4,442,915条,人人网:4,445,047条,猫扑:2,644,726条,178:9,072,819条,嘟嘟牛:13,891,418条,7K7K:18,282,404条,Adobe:1.5亿,Cupid Media:4200万,QQ数据库:大于6亿,福布斯:100万,接近9亿多条。
网上疯传的京东数据库泄露的截图:(为何全是QQ邮箱,明文密码?)
我们的分析结果
114788866@qq.com QQ:114788866 图中密码:114788866 (密码和QQ号码一样,撞库黑客考虑了人类设置密码缺陷) 密码2:j2j5gx1019l (泄露位置:08-09=5600W\08-350W-02.txt) 371799114@qq.com QQ:371799114 密码:ren15964078319 (泄露位置:\08-09=5600W\09-200W.txt) 密码2:13046018130 (泄露位置:http://uuu9.com) 875108367@qq.com QQ:875108367 密码:AITING (泄露位置:\1E~001_16297\1E~001.txt) 密码2:AIBAOTING (泄露位置:\1E~001_16297\1E~001.txt) 密码3:562377990 (泄露位置:\1E~001_16297\1E~001.txt) 823897494@qq.com QQ:823897494 密码:2015975cc (泄露位置:\1E~001_16297\1E~001.txt) 密码2:2015975c (泄露位置:http://uuu9.com) 1287454072@qq.com QQ:1287454072 密码:nibuaiwoma (泄露位置:10年300万_46323\1.txt_过滤后文件.txt) IP地址:222.208.214.6 物理地址:四川省达州市大竹县 有家网吧 时间:2010-11-1----4:21:28 804904435@qq.com QQ:804904435 密码:jiaoyang1993329 (泄露位置:9位数据\9位A库\9位-005.txt) 密码2:jiao1993329 IP地址:60.16.167.11 物理地址:辽宁省沈阳市联通ADSL 时间:2009-12-6----12:54:41
分析过程相关截图:
371799114
875108367
804904435
各种吐槽:
1#
404 (我要死了) | 2014-02-28 20:59
Mark!
2#
承诺 (1010110001) | 2014-02-28 21:00
Mark!
3#
叽叽歪歪 (?) | 2014-02-28 21:28
滚动条那么粗,有513324*N那么多行?
4#
漂流瓶 (http://cmd5.cc/) | 2014-02-28 21:30
求Cupid Media数据库
5#
漂流瓶 (http://cmd5.cc/) | 2014-02-28 21:34
@叽叽歪歪 WIN8就那样 你100G文本打开也那么大滚动条
6#
nauscript (Those who cultivated with their tears will finally cheer with harvest.) | 2014-02-28 21:44
这样的恶意炒作目的很明显 京东1月30号才在SEC交了F-1登记表,十几个小时前刚在预路演就被曝这样的“料”,用心险恶啊。。。。。要是个人玩,我觉得不用这么强的目的性吧(那这哥们这次玩大了),要是竞争对手。。。。该会是谁呢? 好吧,我只是YY一下。。。。。。
7#
john | 2014-02-28 21:48
看图就知道了 逗逼了 京东的裤子只有QQ邮箱?
8#
john | 2014-02-28 21:55
支付宝泄露 求转发
9#
xsser (十根阳具有长短!!) | 2014-02-28 22:00
@john 警察叔叔 就是那个人!
10#
TellYouThat | 2014-02-28 22:25
mark~
11#
无敌L.t.H (:?门安天京北爱我?) | 2014-02-28 22:29
@john 获得ISO9001认证的黑产一条龙
12#
Chora (生存、生活、生命。) | 2014-02-28 22:30
@john 帮你转发五百条,不谢。
13#
漂流瓶 (http://cmd5.cc/) | 2014-02-28 22:33
@john 可以留邮箱么 嘿嘿
14#
sipcer (xss) | 2014-02-28 22:41
1024!~
15#
李旭敏 ((????????????????????????) | 2014-02-28 22:42
我越来越好奇猪猪侠面具下的身份了···
16#
鬼魅羊羔 ((#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵) | 2014-02-28 22:59
@李旭敏 superhei
17#
Sct7p | 2014-02-28 23:28
@john 哈哈转发已达500.擦好屁股,等着
18#
李旭敏 ((????????????????????????) | 2014-03-01 00:06
@鬼魅羊羔 不止一个把
19#
鬼魅羊羔 ((#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵) | 2014-03-01 00:29
@李旭敏 据传说,好多人在公用这个号。。superhei应该是其中之一。
20#
LauRen (不登高山,不知天之高也;不临深溪,不知地之厚也。) | 2014-03-01 01:58
猪猪侠的裤子就是牛
21#
MeirLin (www.5D87.com) | 2014-03-01 02:25
@鬼魅羊羔 - -不是吧,看我这篇 乌云一哥猪猪侠到底是何方神圣
22#
永久VIP (我注册了一个账号,但他变成了VIP!) | 2014-03-01 04:54
@john 这东西不错 来一份
23#
sec87 | 2014-03-01 08:49
惯用打法,先虚假消息,然后澄清炒做起来,然后真库现身,开始打jd脸
24#
核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-03-01 09:27
Just Fuck This~~~