12月23日消息,昨日,有網(wǎng)友在微博稱,自己的優(yōu)酷會員被盜號,修改了密碼及手機號后,賬號依舊會被陌生人登上,且個人信息還被掛在網(wǎng)上。
新浪科技就此事向優(yōu)酷詢問,優(yōu)酷回應(yīng)稱:根據(jù)目前調(diào)查,用戶信息泄露的情況有幾種可能:賬號借給他人;多網(wǎng)站共用用戶名和密碼;黑客攻擊?,F(xiàn)在優(yōu)酷正在主動聯(lián)系發(fā)布會員賬號的網(wǎng)站,強令其刪除,并追究責(zé)任;同時,優(yōu)酷正在主動聯(lián)系信息泄露的用戶,提醒修改密碼。
當(dāng)事人昨日晚間也在微博稱,“已經(jīng)找到確定的泄露我用戶名和密碼的網(wǎng)頁,但是相關(guān)網(wǎng)站拒絕刪除頁面,密碼泄露導(dǎo)致我有一半網(wǎng)站的密碼都要修改。”并總結(jié)了通過此事件得出的經(jīng)驗——密碼一定要分級,真的不能一個密碼走天下了。
這已不是視頻網(wǎng)站會員賬號密碼第一次被盜。早在2015年4月,就陸續(xù)有網(wǎng)友在微博表示,自己在樂視、愛奇藝、優(yōu)酷等視頻網(wǎng)站的賬號被盜,但這種情況依舊屢禁不止,優(yōu)酷相關(guān)人士對新浪科技表示,盜號已經(jīng)成為視頻網(wǎng)站的毒瘤。
而在盜號背后,是龐大的灰色產(chǎn)業(yè)鏈。早先,淘寶上有大量的廉價視頻網(wǎng)站會員賬號可供購買,視頻官網(wǎng)上以20元左右售賣的會員,在淘寶上不過幾元錢而言,甚至曾有媒體曝出,195元愛奇藝會員在淘寶上只賣5元。
這些會員賬號的來源一是自己購買,銷售給多位用戶,二是通過某些技術(shù)手段收集各大視頻網(wǎng)站數(shù)據(jù)庫里的會員賬號。這種情況的出現(xiàn),一方面影響從正規(guī)渠道購買會員的用戶體驗,也影響了視頻網(wǎng)站會員數(shù)量的增長,視頻網(wǎng)站也開始此項整治活動。今年8月,有網(wǎng)友就在網(wǎng)上詢問,“為什么在淘寶上買不到便宜視頻會員了。”今日,新浪科技查詢淘寶,目前淘寶上所銷售的視頻網(wǎng)站會員都來自天貓商家,原來幾塊錢的淘寶視頻賬戶已不存在。
但盜號的情況卻依舊存在。這一產(chǎn)業(yè)鏈,除了電商網(wǎng)站,也有其他的銷售途徑。在百度搜索相關(guān)網(wǎng)站,依舊能搜索到眾多分享視頻網(wǎng)站密碼的網(wǎng)站,每天會定時更新帖子發(fā)布賬號信息,包括愛奇藝、優(yōu)酷、樂視、騰訊、PPTV、土豆網(wǎng)視頻網(wǎng)站的賬號,購買者可通過相關(guān)鏈接、微店、加樓主微信、加QQ等方式進行會員購買,并會注明賬號屬于出租,2-3人共用。
一般情況下,視頻網(wǎng)站都有系統(tǒng)的賬號保護機制,例如PC網(wǎng)頁一定時間后會要求用戶重新登錄,以保證賬號忘記退登引發(fā)的盜用;移動端登錄時有信任設(shè)備校驗,目前信任設(shè)備有數(shù)量限制,一旦信任設(shè)備數(shù)量超過限制,上線會按照一定的規(guī)則替換掉某一臺設(shè)備,被替換的就不再屬于信任設(shè)備,再次登錄時需要重新驗證。同時,為防止其他平臺泄漏密碼后引發(fā)撞庫風(fēng)險,提醒用戶將密碼修改為高強度密碼。
但這些手段對于產(chǎn)業(yè)鏈中將自己從正規(guī)渠道購買的賬號銷售給多位用戶的手段依舊不太奏效。此外,由于眾多用戶購買會員都綁定了支付寶等支付賬號,且在許多平臺使用同一個密碼,一旦用戶視頻會員賬號密碼被泄露,也影響著其他個人信息的安全。