求各种职业名称 比如说库管 图书管理员 职业规划汽修工 书记员 编辑 社工

看我社工全球最大社工库网站LeakedSource管理员
<可能是目前最大的数据泄漏信息收集网站了,用户可以在该网站找到很多严重数据泄漏事件中泄漏出来的数据,其中还包括很多热门网站(例如LinkedIn和Myspace等)的数十亿用户账号以及相应的登录密码。但是在上个月月底,多家新闻媒体报道称执法部门已经成功拿下了Leakedsource的服务器。
根据知情人士透露的信息,执法部门似乎已经掌握了LeakedSource幕后运营者的真实身份,而尴尬的地方就在于,他的真实身份是被他自己正在兜售的被盗数据库曝光的。
从2015年10月份起,LeakedSource便开始对外出售盗窃来的用户账号以及密码,而这些凭证信息大多来源于某些严重的数据泄漏事件。在网站的搜索栏中输入任何一个电子邮箱地址之后,网站便会显示出与该邮箱地址对应的密码信息。但是,用户在查看密码之前还需要为该服务付费。
对于很多人来说,LeakedSource似乎是一个可以满足他们好奇心的地方,而对于某些新闻记者来说,LeakedSource也是一个调查数据泄漏事件的好去处。BreachAlarm和这样的在线服务在显示出相应的账号密码之前,会先让用户证明自己的确可以访问该账号或邮箱,但LeakedSource就不一样了,因为它不会对用户的合法身份进行任何形式的验证。因此很多人也指责称LeakedSource的运营者只对赚钱感兴趣,只要有钱,他们就会给你提供账号和密码。
我对LeakedSource同样很感兴趣,但我的出发点不一样。因为我之前从多方渠道获悉,LeakedSource其中一名管理员也是abusewith[.]us(一个专门帮助用户破解他人电子邮箱以及游戏账号的网站)的管理员,所以我想要进一步确定这一消息的真实性。注:2013年9月,abusewith[.]us作为一个在线论坛正式上线,该网站当时的内容主要是教会大家如何破解Runescape(一款大型的角色扮演类游戏-MMORPG)的账号。
在游戏中,玩家出售或购买武器、治疗药品和游戏中其他物品时使用的货币为虚拟金币,而abusewith[.]us会通过网络钓鱼以及漏洞利用等方式来窃取Runescape玩家的用户名和密码,成功入侵账号之后,他们便会将账号中的金币全部盗走。
abusewith[.]us的管理员是一位昵称叫&Xerx3s&的黑客,从Xerx3s的头像可以看出,这个名字取自薛西斯大帝,即一位生活在公元前五百年的波斯国王。Xerx3s似乎非常擅长破解论坛账号以及Runescape等网络游戏的账号,除此之外,Xerx3s也是当时最大的Runescape金币卖家之一。但是他经常会打折出售游戏金币,所以他的这些金币很可能是从其他账号中窃取来的。
我从2016年7月份才正式开始调查LeakedSource的幕后运营者,当时我曾尝试与网站联系方式中提供的邮箱账号()取得联系,而不久之后,我便收到了一个私聊的Jabber聊天邀请地址(leakedsource@chatme.im)【点我获取聊天记录】。
我想知道的是,无论是从法律角度看还是从道德角度出发,LeakedSource的管理员是否都认为他们自己所做的一切是正确的,除此之外,我也想知道abusewith[.]us的管理员到底和LeakedSource有没有关系。
对方(LeakedSource的管理员)在聊天中说到:&由于2015年曾发生过多起严重的数据泄漏事件, 而我们当时也注意到了用户的需求,即用户都想知道自己是否受到了数据泄漏事件的影响。因此这个想法也就油然而生了,我们认为我们应该满足用户的这种需求。&
就在两周之后,我的一个消息源告诉我,他最近与Xerx3s聊过一次,当时对方使用的是Xerx3s的Jabber聊天地址xerx3s@chatme.im,而这个地址也是Xerx3s本人之前一直在使用的。当时,Xerx3s与我的消息源详细讨论了我之前与LeakedSource管理员的聊天内容,而这也就意味着,要么Xerx3s就是那个与我聊天的管理员,要么就是LeakedSource管理员将我和他的对话内容转发给了Xerx3s。
虽然他在abusewith[.]us上使用的昵称是Xerx3s,但是很多跟他在论坛上比较熟的人都叫他&Wade&,即&Jeremy Wade&,但这同样可能是个假名。
他以&Jeremy Wade&这个身份所使用的其中一个邮件地址为,根据WHOIS的搜索记录显示,这个邮箱与两个注册于2015年的域名有关系:即abusing[.]rs和cyberpay[.]info,而这两个域名的原始注册记录中都出现了&Secure Gaming LLC&这个名称。
&Jeremy Wade&这个名字曾在多个被黑的论坛数据库中出现过,而abusewith[.]us和LeakedSource等数据曝光网站都曾发布过这些泄漏数据库。比如说,根据攻击服务提供商&panic-stresser[.]xyz&的用户数据库所泄漏的信息,其中有一个PayPal账号(eadeh_)曾给该网站支付了5美金,而用户名正是&jeremywade&。泄漏的Panicstresser数据库也表明,Jeremywade的账号绑定的邮箱地址为,这个账号创建于2012年7月份,该账号首次登录所使用的IP地址为68.41.238.208,而这是网络提供商分配给美国密歇根州一位用户的动态网络地址。
根据大量论坛帖子提供的信息,邮箱地址的使用者还创建了很多其他的邮箱地址,包括、、和等等。[1]&&&
【声明】:黑吧安全网()登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱,我们会在最短的时间内进行处理。
上一篇:【】【】

我要回帖

更多关于 神之职业图书管理员 的文章

 

随机推荐