当前位置:科技 > 业界 > 正文

惊曝淘宝9900万账户信息遭窃:官方回应了

2016-02-03 10:42:33      参与评论()人

日前,一则"淘宝9900万账户遭窃取"的消息在网上流传,因为淘宝账户号支付宝账户的关系,导致不少网友忧心忡忡。对此,阿里安全团队回应称,报道本身存在关键事实错误,系误读。

据了解,事情源于浙江平湖警方破获黑客"撞库案的报道:

2月1日,浙江警方通报了半年以来打击整治网络违法犯罪行为的15起典型案例,其中,嘉兴平湖警方破获的一起网络黑产案件中,犯罪团伙利用互联网上非法流传的非淘宝用户账号和密码对淘宝账号进行"撞库"匹配,用于抢单等灰黑产行为等,涉案金额高达200余万元。

该团伙于2015年10月14日至16日通过租用阿里云服务器进行"撞库"。犯罪团伙利用手中已有的非淘宝账号对淘宝网进行了9900多万次比对,匹配后发现有2059万账户真实存在。2059万个账号中,黑产比对后曾尝试利用其他平台密码登录(俗称撞库),但绝大多数登录行为遭到淘宝网的拦截因而未遂。

阿里有关部门表示,在发现上述情况之后,公司立刻向警方报案,并配合警方顺藤摸瓜抓获姚某、黄某等犯罪嫌疑人4名。

针对网友关心的安全问题,淘宝网相关负责人表示,旗下各网站帐户有一套完整的多链路安全策略,用户登录、找回密码时均会进行风险识别并且需要双重信息验证,用户并不会产生实际资损。案发后,网站已第一时间对被撞库用户进行安全警示和修改密码提示。目前,该黑客团伙在其他互联网平台的撞库情况尚未明晰。

以下为阿里的部分声明

针对今日媒体报道"淘宝9900万账户信息遭窃"一事,报道本身存在关键事实错误。部分声明如下:

1、该案件并非淘宝被攻击导致账号泄露。真相是犯罪嫌疑人利用手中已有的非淘宝用户账号,对淘宝进行了9900多万次比对尝试,其中2059万个账号被发现同时还是淘宝账户。黑产比对成功后,曾尝试利用其他平台密码登录(俗称撞库),但绝大多数登录行为遭到淘宝网的拦截因而未遂。在经过淘宝网主动报案并提供线索后,警方发现部分账号被黑产团队用于抢单等恶意行为。

2、 淘宝对类似的"撞库"行为有丰富的应对经验和完备措施,对于被撞库的账号用户,已第一时间进行安全提示和密码修改提醒,并采取临时保护措施,直至用户完成 密码修改。此外,阿里巴巴安全团队正在积极配合警方追溯被用于"撞库"的原始账号来源,并采取相关措施,协助维护整个互联网行业的安全。

3、撞库是互联网常见的黑色行为,被撞库网站和用户都是黑产行为受害者。该过程主要通过已经被泄露的用户账号 密码去尝试登录其他网站的账号。由于部分网络用户习惯在多个网站使用同一个账号密码,因此一旦某个网站用户数据库泄露,将导致用户在多个网站的资产受损。

4、互联网黑色产业对于所有人都是巨大的威胁,阿里巴巴将持续与警方合作,打击黑产。同时呼吁所有互联网用户在不同的网站采取不同的安全账号和密码,并且希望互联网从业者采取更加安全的保护措施,共同建设网络安全防护阵线。


淘宝网官方微博回应

 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济