乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子易语言0基础入门课程
易语言汇编快速入门课程《64位某信Hook技术实战基础教程》【投稿课程】百日Js加密分析实战课程(无密下载)
【强烈推荐】《火山视窗0基础入门系列课程》《64位某信Hook技术实战进阶教程》【投稿课程】《0基础x64位游戏内存辅助开发教程 》
《火山视窗POST基础入门课程》《64位某信数据库操作课程》【投稿课程】广告位招租联系QQ1615457736
查看: 3407|回复: 16

百度遭撞库50万账号被盗 遭转卖用户网盘塞满黄片

[复制链接]

百度遭撞库50万账号被盗 遭转卖用户网盘塞满黄片

[复制链接]
已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
24325
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2016-10-17 12:04:49 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×

2016-10-17 07:00:56 5555 次阅读 1 次推荐 稿源:京华时报
游客,如果您要查看本帖隐藏内容请回复
条评论


游客,如果您要查看本帖隐藏内容请回复

近日,多名百度云用户发现自己的账号被盗,一夜之间网盘内所存的大量文件消失,有的甚至被塞满黄片。海淀警方先后远赴河北和深圳,将嫌疑人胡某和马某抓获归案。以卖渔具为生的胡某兼职做“黑客”,一年间购买和免费获取账户密码信息近3000万条,网购撞库软件将这些信息批量登录百度账户,筛出正确账号密码50余万条,并将有现金的账号在网上出售,获利5万余元。


□案发百度云账号频频被盗

今年8月,多名网友反映,自己的百度云账号被盗,网盘内存有的大量文件丢失,甚至有网友称自己网盘内被塞满了黄片。

8月2日,一名网友发布微博称,“昨晚一夜之间,我的百度云被塞满了黄片,之前存的大量文件全没了”。该网友发布的截图显示,其网盘原有的文件夹全部消失,取而代之的是5个新文件夹。网友点开文件夹后发现,里面全部都是各种分类好的黄色影片。

该微博一经发布就引来不少网友评论和转发,不少网友留言称,其百度云也遭遇盗号,网盘内大量文件丢失。

针对网友反映的情况,百度云官方微博作出回应:“近期有网友反馈由于账号被盗造成网盘个人文件被删除、替换的情况。百度云对此高度重视,类似问题用户可及时向我们反馈。”同时,“我们会在第一时间协助处理,减少用户损失。”

今年8月初,北京百度网讯科技有限公司(以下简称“百度”)向海淀公安分局海淀网安大队报警。百度方面称,该公司威胁情报部门监测到,大量外部恶意IP持续对百度账号进行撞库,检测结果显示有大量百度账号被成功登录。同期百度云用户反馈后台、邮件、官方微博、内网等各渠道陆续收到5000名用户反馈“账号因被盗而封禁以及文件丢失”“百度云被塞入黄片”等,引发用户对百度云产品安全性的质疑。

百度方面认为,不法分子用盗取的百度云账号发布和传播涉黄信息,给百度用户及社会造成极大损失及不利影响。

□侦查筛查大量数据锁定嫌疑人

接到报警后,海淀网安大队立即展开侦查,前往百度调查公司相关数据,并在市公安局网安总队的支持协助下,对相关数据进行检查和分析。

警方对大量数据的调查结果显示,位于湖北省的7台服务器多次对百度账号进行撞库,撞库数量最多时,一个月时间百度云就会被撞库的手段盗取不低于50万个账号。

8月中旬,办案民警奔赴湖北,分别对7台服务器的数据进行检查和分析。

通过对相关大量数据进行技术分析,民警发现这7台服务器的远程操控者并不在湖北,而是频繁在河北廊坊广阳区使用服务器上网。警方迅速锁定了这名操控者的活动区域。经过对这名操控者相关信息的调查,民警发现,这名操控者还在淘宝网开店售卖百度账号。

8月31日,办案民警赶赴廊坊广阳区,对多处可疑位置进行了大量走访和摸排。最终,居住在广阳区白家务乡某村的胡某被锁定为该案的嫌疑人。

□抓捕

嫌犯家中乘凉时被抓

今年9月1日下午,记者跟随海淀警方的办案民警,见证了抓捕过程。

当天下午4点多,多辆警车和其他车辆停在了马家场村附近。几名便衣民警下车后,慢慢靠近了胡某家。此时,胡某正在自家门口坐在马扎上乘凉,还不时返回屋内上网。发现胡某行踪后,便衣民警随后返回报告。

眼看时机成熟,10余名民警立刻驱车前往胡某家。车刚到门口,民警迅速下车,向还坐在马扎上的胡某亮出身份:“别动,我们是海淀分局的民警。”随后,民警立刻上前将胡某控制。

“知道为什么抓你吗?”办案民警当场对胡某进行突审。“不知道我没做过违法的事”,虽然被抓,胡某仍在试图抵赖,并称自己很冤枉。

随后,民警出示了掌握的证据,胡某这才承认。当天,民警在胡某售卖渔具的店铺及家中起获了两台台式机电脑,以及一个硬盘、4个U盾等涉案物品。

□供述

盗卖账号密码获利5万余元

今年26岁的胡某,廊坊本地人。根据胡某的供述,从2015年7月到2016年8月,他通过网络购买大量账号密码,使用自己网购的软件,租用多台服务器进行撞库,再将撞库筛选出的百度账号和密码进行售卖。

胡某初中肄业,随后做起了售卖渔具的生意。但由于附近并没有太多客源,胡某开始在网上推广和售卖自己的渔具。

据胡某说,他曾经在网上购买了不少百度账号,并使用这些账号在论坛内顶帖售卖自己的渔具。通过这种手段,胡某发现卖账号也可以获利。胡某觉得自己仅在网上售卖渔具收益有限,自己又有大把时间,于是决定尝试售卖账号获利。

经过向网上一些售卖百度账号的网友求教,胡某知道了获取账号的方法和途径。此后,胡某在QQ群发布了购买网友“个性数据”的消息。据胡某说,所谓的“个性数据”就是指来源渠道广泛、已经遭泄露的账号密码,比如网友注册的网络游戏、邮箱、各大网站的账号和密码。消息发出不久,就有网友回复胡某,称一元钱可以购买一万条账号和密码信息。胡某给对方转去100元,购买了100万条账号和密码的数据。

然后,胡某又花500元在网上找人制作了用来撞库的软件,用来获取网络用户信息。胡某将网购的“个性数据”倒入撞库软件,使用这些数据批量登录百度网站,筛选出大量可以登录的账号和密码。

因为胡某发现不少百度账号内存有现金,胡某就将存有现金的账户及密码发送给认识的网友,由对方将账户售卖。获利后,三成返还给胡某,同时胡某还从对方手中获取大量“个性数据”,从而再进行撞库。而对于没有现金的百度账号和密码,胡某通过淘宝网将信息对外出售。

胡某承认,在一年多的时间内,他先后购买了500万条“个性数据”,还免费要来了2000余万条“个性数据”,共撞库核对出50余万条百度账号和密码。通过网上售卖,共获利5万余元。

胡某最早使用自己的电脑撞库,但担心被警方发现,他又在湖北租用多台服务器撞库。

胡某表示,他也感觉“做这个不踏实”,但为了获利,仍然心存侥幸作案。

□进展

售卖软件者也被抓获归案

抓获胡某后,办案民警根据网络通讯信息和转账信息,锁定了向胡某售卖撞库软件的嫌疑人马某。

今年9月22日下午,办案民警在深圳宝安区将正在公司上班的马某抓获。在马某家中的笔记本电脑内,警方查获了其设计的对百度实施撞库、查询余额、批量修改密码软件程序的源代码。

今年23岁的马某是湖北黄石人。2010年从电脑技术中专学校毕业,后在东莞一家电子厂工作,2012年进入深圳一家科技公司当技术员。马某的妻女和他一起在深圳生活,经济压力很大。马某说,他在网上看到有人询问是否能制作对百度账号撞库的软件并提供报酬时,才知道这类软件可用来卖钱。马某制作了一款专门针对百度账号撞库的软件,通过QQ群和网页等对外销售,并提供软件的升级维护。在给软件升级的过程中,马某还为软件增加了批量修改撞库成功账号的密码,以及查询撞库成功账号内糯米余额的功能。

据马某向警方交代,先后有20多人向他购买了软件和附加功能。他向客户提供验证码,客户下载软件输入验证码后就可使用软件。根据客户定制功能的不同,软件的收费也不同,在200元到500元不等,软件升级和维护还需另行收费。

根据马某的说法,他和胡某在网上认识后,对方先后花费5000多元向他购买撞库软件及附加功能并对软件升级。通过销售撞库软件,马某共获利约5万元。

马某表示,他也使用软件盗取过一万多个百度账号,并以一元钱10个号的价格售出,被抓前已经卖出了300多个百度账号。

目前,因涉嫌犯非法获取计算机信息系统数据罪和涉嫌破坏计算机信息系统罪,胡某、马某二人已被海淀警方刑事拘留,该案仍在进一步审理和工作中。





回复

使用道具 举报

lwa1321
等级头衔

等級:程序设计师

Rank: 7Rank: 7Rank: 7

积分成就
易币
贡献
主题
精华
金钱
积分
3532
注册时间
2016-11-5
最后登录
1970-1-1

勋章墙

2016-11-9 11:14:43 | 显示全部楼层
太棒了,感谢楼主,Mrak一下感谢感谢,谢谢楼主分享
回复

使用道具 举报

已绑定手机
1051401205
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
473
注册时间
2015-10-21
最后登录
1970-1-1

勋章墙

2016-10-31 19:35:50 | 显示全部楼层
乐易编程网论坛祝各位216年天天开心!
回复

使用道具 举报

已绑定手机
循环
等级头衔

等級:顶级Vip

Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
易币
贡献
主题
精华
金钱
积分
228
注册时间
2016-6-20
最后登录
1970-1-1

勋章墙

2016-10-17 13:06:21 | 显示全部楼层
想起来我之前做过转存软件。。好危险
回复

使用道具 举报

已绑定手机
_荒魇
等级头衔

等級:顶级Vip

Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
易币
贡献
主题
精华
金钱
积分
336
注册时间
2016-8-7
最后登录
1970-1-1

勋章墙

2016-10-17 12:40:07 | 显示全部楼层
我就想看看你隐藏的是什么东西
回复

使用道具 举报

头像被屏蔽
Kddtx
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
287
注册时间
2016-3-15
最后登录
1970-1-1

勋章墙

2016-10-17 12:52:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

已绑定手机
JIDISHACHEN
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
769
注册时间
2016-5-19
最后登录
1970-1-1

勋章墙

2016-10-17 13:56:51 | 显示全部楼层
感谢分享,看看
回复

使用道具 举报

已绑定手机
empo
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
486
注册时间
2015-7-18
最后登录
1970-1-1

勋章墙

2016-10-17 16:08:38 | 显示全部楼层
隐藏了什么
回复

使用道具 举报

已绑定手机
1980882096
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
364
注册时间
2016-3-5
最后登录
1970-1-1

勋章墙

2016-10-17 19:08:59 | 显示全部楼层
想看看你隐藏的是什么
回复

使用道具 举报

已绑定手机
秋城落叶
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
473
注册时间
2016-6-3
最后登录
1970-1-1

勋章墙

2016-10-17 21:14:58 高端的乐易手机用户 | 显示全部楼层
强势围观看看
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2025-7-8 06:32 , Processed in 0.073163 second(s), 72 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表