热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【国际资讯】看我社工全球最大社工库网站LeakedSource管理员

翻译:WisFree预估稿费:200RMB投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿写在前面的话Leakedsource.com可能是目前最大的数据泄漏信息收集网站了,用户可

http://p4.qhimg.com/t01fbf7c1f73bad158e.png

翻译:WisFree

预估稿费:200RMB

投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿

写在前面的话

Leakedsource.com可能是目前最大的数据泄漏信息收集网站了,用户可以在该网站找到很多严重数据泄漏事件中泄漏出来的数据,其中还包括很多热门网站(例如LinkedIn和Myspace等)的数十亿用户账号以及相应的登录密码。但是在上个月月底,多家新闻媒体报道称执法部门已经成功拿下了Leakedsource的服务器。


事件详情

根据知情人士透露的信息,执法部门似乎已经掌握了LeakedSource幕后运营者的真实身份,而尴尬的地方就在于,他的真实身份是被他自己正在兜售的被盗数据库曝光的。

http://p7.qhimg.com/t0181c2e650b3583cda.png

从2015年10月份起,LeakedSource便开始对外出售盗窃来的用户账号以及密码,而这些凭证信息大多来源于某些严重的数据泄漏事件。在网站的搜索栏中输入任何一个电子邮箱地址之后,网站便会显示出与该邮箱地址对应的密码信息。但是,用户在查看密码之前还需要为该服务付费。

对于很多人来说,LeakedSource似乎是一个可以满足他们好奇心的地方,而对于某些新闻记者来说,LeakedSource也是一个调查数据泄漏事件的好去处。BreachAlarmHavelBeenPwned.com这样的在线服务在显示出相应的账号密码之前,会先让用户证明自己的确可以访问该账号或邮箱,但LeakedSource就不一样了,因为它不会对用户的合法身份进行任何形式的验证。因此很多人也指责称LeakedSource的运营者只对赚钱感兴趣,只要有钱,他们就会给你提供账号和密码。

我对LeakedSource同样很感兴趣,但我的出发点不一样。因为我之前从多方渠道获悉,LeakedSource其中一名管理员也是abusewith[.]us(一个专门帮助用户破解他人电子邮箱以及游戏账号的网站)的管理员,所以我想要进一步确定这一消息的真实性。注:2013年9月,abusewith[.]us作为一个在线论坛正式上线,该网站当时的内容主要是教会大家如何破解Runescape(一款大型的角色扮演类游戏-MMORPG)的账号。

http://p7.qhimg.com/t01861fe842c27b824f.png

在游戏中,玩家出售或购买武器、治疗药品和游戏中其他物品时使用的货币为虚拟金币,而abusewith[.]us会通过网络钓鱼以及漏洞利用等方式来窃取Runescape玩家的用户名和密码,成功入侵账号之后,他们便会将账号中的金币全部盗走。

abusewith[.]us的管理员是一位昵称叫“Xerx3s”的黑客,从Xerx3s的头像可以看出,这个名字取自薛西斯大帝,即一位生活在公元前五百年的波斯国王。Xerx3s似乎非常擅长破解论坛账号以及Runescape等网络游戏的账号,除此之外,Xerx3s也是当时最大的Runescape金币卖家之一。但是他经常会打折出售游戏金币,所以他的这些金币很可能是从其他账号中窃取来的。

http://p7.qhimg.com/t01c6ded5236cd92c5f.png

我从2016年7月份才正式开始调查LeakedSource的幕后运营者,当时我曾尝试与网站联系方式中提供的邮箱账号(leakedsourceonline@gmail.com)取得联系,而不久之后,我便收到了一个私聊的Jabber聊天邀请地址(leakedsource@chatme.im)【点我获取聊天记录】。

我想知道的是,无论是从法律角度看还是从道德角度出发,LeakedSource的管理员是否都认为他们自己所做的一切是正确的,除此之外,我也想知道abusewith[.]us的管理员到底和LeakedSource有没有关系。

对方(LeakedSource的管理员)在聊天中说到:“由于2015年曾发生过多起严重的数据泄漏事件, 而我们当时也注意到了用户的需求,即用户都想知道自己是否受到了数据泄漏事件的影响。因此这个想法也就油然而生了,我们认为我们应该满足用户的这种需求。”

就在两周之后,我的一个消息源告诉我,他最近与Xerx3s聊过一次,当时对方使用的是Xerx3s的Jabber聊天地址xerx3s@chatme.im,而这个地址也是Xerx3s本人之前一直在使用的。当时,Xerx3s与我的消息源详细讨论了我之前与LeakedSource管理员的聊天内容,而这也就意味着,要么Xerx3s就是那个与我聊天的管理员,要么就是LeakedSource管理员将我和他的对话内容转发给了Xerx3s。

虽然他在abusewith[.]us上使用的昵称是Xerx3s,但是很多跟他在论坛上比较熟的人都叫他“Wade”,即“Jeremy Wade”,但这同样可能是个假名。

http://p9.qhimg.com/t01171a9d2aa6b9d077.png

他以“Jeremy Wade”这个身份所使用的其中一个邮件地址为imjeremywade@gmail.com,根据WHOIS的搜索记录显示,这个邮箱与两个注册于2015年的域名有关系:即abusing[.]rs和cyberpay[.]info,而这两个域名的原始注册记录中都出现了“Secure Gaming LLC”这个名称。

“Jeremy Wade”这个名字曾在多个被黑的论坛数据库中出现过,而abusewith[.]us和LeakedSource等数据曝光网站都曾发布过这些泄漏数据库。比如说,根据DDoS攻击服务提供商“panic-stresser[.]xyz”的用户数据库所泄漏的信息,其中有一个PayPal账号(eadeh_andrew@yahoo.com)曾给该网站支付了5美金,而用户名正是“jeremywade”。泄漏的Panicstresser数据库也表明,Jeremywade的账号绑定的邮箱地址为xdavros@gmail.com,这个账号创建于2012年7月份,该账号首次登录所使用的IP地址为68.41.238.208,而这是网络提供商分配给美国密歇根州一位用户的动态网络地址。

根据大量论坛帖子提供的信息,邮箱地址xdavros@gmail.com的使用者还创建了很多其他的邮箱地址,包括alexdavros@gmail.com、davrosalex3@yahoo.com、davrosalex4@yahoo.com和hemarketsales@gmail.com等等。

xdavros@gmail.com这个地址曾在2011年注册了至少四个域名,其中两个为daily-streaming.com和tiny-chats.com,在这两个域名的原始注册信息中,域名拥有者为Nick Davros,地址为密歇根州马斯基根市沙丘大道3757号。另外两个域名的拥有者为Alex Davros,地址同样为马斯基根市,而且这四个域名所使用的注册电话均为+12313430295。


Xerx3s被黑了?

2017年1月,当时网上流传着LeakedSource被黑的消息,于是我也开始继续搜索与Xerx3s和abusewith[.]us管理员相关的数据泄漏内容。当时我突然想起,我在去年9月中旬曾收到过一条匿名信息,这个人声称自己入侵了themarketsales@gmail.com,而这个邮箱也是与Xerx3s有关的。这个匿名消息源并没有告诉我他是如何入侵该账号的,但是通过Xerx2s所使用的密码以及之前多个论坛所泄漏的数据库信息来看,Xerx3s的多个账号使用的都是相同的密码。

他给我提供了很多themarketsales@gmail.com的访问截图,这些账号中的用户名称均为“Alex Davros”。除此之外,我们也可以从截图中看到这个用户在2015年的一段时间内从Leakedsource.com收到了数千美金的Paypal打款。

http://p6.qhimg.com/t011d68ec4b7f2607c4.png

http://p4.qhimg.com/t013b9947893a537e36.png

除此之外我还发现,与themarketsales@gmail.com绑定的Paypal账户还会定期支付Hyperfliter.com的月账单,而这个公司一直在为abusewith[.]us提供DDoS防护服务。根据这位匿名黑客提供的另一份截图显示,他也成功入侵了邮箱desiparker18@gmail.com,这个账号属于一位名叫Desi Parker的女士,而这个邮箱所绑定的Instagram账号也属于这位女士的。

Desi Parker的Instagram资料中配偶一项写的是“Alex Davros”,手机号码为231-343-0295,需要提醒大家的是,这个号码也是Alex Davros在注册daily-streaming.com和tiny-chats.com这两个域名时所用的号码,不过目前这个号码已经停机了。实际上,根据Desi Parker的Facebook账号信息,她目前正在和Alexander Marcus Davros(@Alex Davros)谈恋爱,而并非真正与他结婚了。但相比之下Alex的Facebook资料就非常少了。

在获得了这些零散的数据之后,我画了一张比较简单的思维导图来捋清思路。在进行了细致的分析之后,最终得到的结果证明Xerx3s就是Leakedsource的网站管理员。

http://p2.qhimg.com/t011deb99226d06055e.png

我曾想通过Twitter来与Davros取得联系,让他关注我的Twitter,这样我们就可以直接交流了。我给他发了信息之后,大概过了60秒他就关注我了,但是他给我的回复只是这样一句话:哇!我表示非常惊讶,但我并不是这个网站的管理员。不过在我进一步施压之后,他承认了自己就是Xerx3s,但他表示自己跟LeakedSource没有任何关系。大致聊天内容如下图所示:

http://p5.qhimg.com/t018fc4f406354165e7.png

就算Davros没有骗我,,就算他并非LeakedSource的管理员,但上面的这些细节信息足以表明他肯定与该网站幕后运营者有着千丝万缕的关系。


LeakedSource到底合不合法?

从某种程度上来说,LeakedSource幕后运营者给出的理由的确有其道理,而且该网站所提供的数据全部都是已经被泄漏在网络上的数据。但是很多法律专家则认为,如果有证据可以证明某人利用该网站出售的泄漏数据来达到犯罪目的的话,那么Leakedsource的运营者可能将面临刑事指控。与此同时,有些安全专家也认为,贩卖他人密码的行为很明显是一种违法行为,这种行为违反了计算机欺诈与滥用法(CFAA)。

由此看来,LeakedSource也许真的有罪,不仅是因为该网站提供了被盗账号的用户名和密码,而且该网站的运营者正在利用这些数据来谋取经济利益。


推荐阅读
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 如何撰写PHP电商项目的实战经验? ... [详细]
  • 浏览器作为我们日常不可或缺的软件工具,其背后的运作机制却鲜为人知。本文将深入探讨浏览器内核及其版本的演变历程,帮助读者更好地理解这一关键技术组件,揭示其内部运作的奥秘。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • 该大学网站采用PHP和MySQL技术,在校内可免费访问某些外部收费资料数据库。为了方便学生校外访问,建议通过学校账号登录实现免费访问。具体方案可包括利用学校服务器作为代理,结合身份验证机制,确保合法用户在校外也能享受免费资源。 ... [详细]
  • C++ 开发实战:实用技巧与经验分享
    C++ 开发实战:实用技巧与经验分享 ... [详细]
  • 为了向用户提供虚拟应用程序,通常会在基础架构中部署StoreFront或Web Interface。为了确保安全的远程访问,通常需要在DMZ中配置Secure Gateway或Access Gateway。本文详细对比了这两种界面工具的功能特性,包括用户管理、安全性、性能优化等方面,为企业选择合适的解决方案提供了全面的参考。 ... [详细]
  • PTArchiver工作原理详解与应用分析
    PTArchiver工作原理及其应用分析本文详细解析了PTArchiver的工作机制,探讨了其在数据归档和管理中的应用。PTArchiver通过高效的压缩算法和灵活的存储策略,实现了对大规模数据的高效管理和长期保存。文章还介绍了其在企业级数据备份、历史数据迁移等场景中的实际应用案例,为用户提供了实用的操作建议和技术支持。 ... [详细]
  • 在机器学习领域,深入探讨了概率论与数理统计的基础知识,特别是这些理论在数据挖掘中的应用。文章重点分析了偏差(Bias)与方差(Variance)之间的平衡问题,强调了方差反映了不同训练模型之间的差异,例如在K折交叉验证中,不同模型之间的性能差异显著。此外,还讨论了如何通过优化模型选择和参数调整来有效控制这一平衡,以提高模型的泛化能力。 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 深入解析 OpenSSL 生成 SM2 证书:非对称加密技术与数字证书、数字签名的关联分析
    本文深入探讨了 OpenSSL 在生成 SM2 证书过程中的技术细节,重点分析了非对称加密技术在数字证书和数字签名中的应用。非对称加密通过使用公钥和私钥对数据进行加解密,确保了信息传输的安全性。公钥可以公开分发,用于加密数据或验证签名,而私钥则需严格保密,用于解密数据或生成签名。文章详细介绍了 OpenSSL 如何利用这些原理生成 SM2 证书,并讨论了其在实际应用中的安全性和有效性。 ... [详细]
  • 如何精通编程语言:全面指南与实用技巧
    如何精通编程语言:全面指南与实用技巧 ... [详细]
  • 如何有效防御网络攻击,确保软件系统安全稳定运行?
    如何有效防御网络攻击,确保软件系统安全稳定运行? ... [详细]
  • 发布时间:2010-07-27 影响版本:Internet Explorer 6 和 7 测试环境:Windows XP SP3 漏洞描述:Internet Explorer 是 Windows 操作系统中默认集成的 Web 浏览器。该漏洞源于帧边界属性的不当处理,攻击者可通过构造特定的网页内容,导致浏览器崩溃,从而引发远程拒绝服务攻击。此漏洞对用户的正常使用造成严重影响,建议用户及时更新浏览器版本以确保安全。 ... [详细]
  • 本文首先对信息漏洞的基础知识进行了概述,重点介绍了几种常见的信息泄露途径。具体包括目录遍历、PHPINFO信息泄露以及备份文件的不当下载。其中,备份文件下载涉及网站源代码、`.bak`文件、Vim缓存文件和`DS_Store`文件等。目录遍历漏洞的详细分析为后续深入研究奠定了基础。 ... [详细]
author-avatar
沙尘jr暴的天下
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有