昨晚10点头条,广州用户李女士打开手机准备刷新闻,却发现账号显示「登录异常」,所有收藏内容全部清空的。这不是登录个例。近一周内已有超过30万用户反映类似问题,主要集中凌晨2点至5点时段集里面爆发。技术团队紧急排查后发现,有些境外IP频繁尝试使用已泄露的异常用户密码库进行批量登录。一个典型的攻击手法是「撞库」是黑产团伙从其他平台盗取的事件账号密码,直接在头条登录接口进行测试。

一位安全工程师透露的。他们拦截到的高峰期每分钟有1.2万次登录尝试,百万其中约7%使用了已公开泄露的密码组合。用户小王的故事颇具代表性。

他的遭遇账号账号在2019年注册后便再未修改过密码。直到上周收到安全提醒才意识到风险。「我之前在其他小网站用的密码。没想到会被拖库安全。」小王说,他发现头像被替换,关注列表里多了十几个陌生账号吧?私信功能也被用来向好友发送推广链接。

平台方迅速做出回应了,风险在头条登录入口增加了二次验证选项。并推出「异常登录自动锁定」功能。

也有用户抱怨流程繁琐,「每次登录都要等短信验证码的,赶时间的时候真的很烦。」一位资深媒体人李华表示,安全与便捷之间的平衡很难把握,底线是不能让普通用户为黑产活动买单。业内人士建议,用户应当定期更换密码,开启双重认证了,避免在多个平台重复使用同一套 credentials。对于经常使用头条登录的群体而言。建立独立的密码管理习惯,或许是应对日益复杂的网络环境最务实的选择。