欧美一区二区三区免费-欧美一区二区三区久久久-欧美一区二区三区精品影视-欧美一区二区三区精品国产-欧美一区二区三区精品-欧美一区二区三区激情视频

?
溫州在線 > 科技 > IT > 正文

CSDN用戶數(shù)據(jù)庫密碼泄露事件升級 有利益的地方就有盜賊

2011-12-27 10:42?來源 每日經(jīng)濟新聞

密碼泄露事件升級
密碼泄露事件升級

  多家大型網(wǎng)站被黑客攻擊致大量用戶密碼泄露事件升級,有利益的地方就有盜賊。以前早已經(jīng)有密碼泄露事件,最常見的是每天收到大量垃圾郵件,CSDN、天涯已發(fā)表聲明,承認(rèn)用戶數(shù)據(jù)庫信息遭泄露,新浪微博等網(wǎng)站否認(rèn)。許多用戶的用戶名和密碼在各個網(wǎng)站幾乎一樣,一旦一個賬號密碼泄露,很可能波及其它重要帳號的安全

  【財新網(wǎng)】(記者 張煥平)

  近日,諸多大型網(wǎng)站被黑客攻擊致大量用戶密碼被泄漏一事,正愈演愈烈。

  截至目前,CSDN、天涯已發(fā)表聲明,承認(rèn)用戶數(shù)據(jù)庫信息遭泄露。新浪微博等幾家網(wǎng)站則予以否認(rèn)。

  財新網(wǎng)把最新的進(jìn)展進(jìn)行了梳理,制成下表。

  以下是涉嫌“泄密”的當(dāng)事人韓斌(化名)向《每日經(jīng)濟新聞》講述了密碼泄露事件升級的全過程。

  每經(jīng)記者 齊文婷 發(fā)自深圳

  我的密碼被盜了嗎?這已成為2011年末中國網(wǎng)民最關(guān)心的問題之一。

  近日,有網(wǎng)友爆出,在CSDN用戶數(shù)據(jù)庫泄露事件中,最早在迅雷公開提供數(shù)據(jù)庫下載的人為金山毒霸的員工。昨日(12月26日),金山網(wǎng)絡(luò)發(fā)表聲明,承認(rèn)相關(guān)資料傳播人確為其公司員工,但同時表示,該員工并非竊取數(shù)據(jù)的黑客,也不是最早泄露用戶數(shù)據(jù)的人。

  “事件絕對不是金山引起的,是競爭對手背后搗鬼,我們已經(jīng)掌握了始作俑者的部分資料。”金山網(wǎng)絡(luò)公關(guān)部門相關(guān)負(fù)責(zé)人向 《每日經(jīng)濟新聞》記者表示。

  當(dāng)事人之辯

  12月22日,有網(wǎng)友接力傳播QQ截圖、圖像顯示,有QQ用戶曾于21日下午2時許,在QQ群內(nèi)發(fā)布CSDN數(shù)據(jù)包的迅雷快傳鏈接;12月23日凌晨,一名ID為hzqedison的新浪微博用戶承認(rèn),其本人是該文件的上傳者,并表示道歉;其后,金山網(wǎng)絡(luò)迅速發(fā)表聲明,表示金山員工并非在網(wǎng)絡(luò)上被“千夫所指”的黑客。

  對此,涉嫌“泄密”的當(dāng)事人韓斌(化名)向《每日經(jīng)濟新聞》講述了事情的全過程。

  韓斌表示,12月21日下午2時許,他在一個網(wǎng)絡(luò)安全相關(guān)的QQ群內(nèi),看到了CSDN用戶賬號密碼的迅雷下載文件,由于他本人也是一名技術(shù)人員,并且是CSDN注冊用戶,因此他馬上將該文件下載,以查閱自己的賬號是否被盜。

  “果然在里面查到了我的賬號,我的很多同事也是這個網(wǎng)站的注冊會員,我想把這份東西共享給他們,如果他們查到自己的賬號被泄,好快去更改密碼,于是把QQ群內(nèi)要用迅雷專用工具下載的鏈接,轉(zhuǎn)化成了迅雷快傳的下載鏈接,并且發(fā)到了一個朋友圈內(nèi)的QQ群里。”

  令韓斌大吃一驚的是,僅僅過了不到10分鐘,他所發(fā)布的相關(guān)內(nèi)容就被人截圖,并發(fā)布在了專業(yè)安全網(wǎng)站“烏云”(wooyun.org)上,“據(jù)我猜測,我把東西發(fā)在QQ群里后,又有人在不同的QQ群內(nèi)轉(zhuǎn)播,所以才會傳播出去”。

  “我當(dāng)天就刪掉了迅雷上的文件,但沒想到事情會影響得這么大,很快有人策劃新聞,也有水軍來轉(zhuǎn)發(fā)、罵我,我懷疑這是有公司故意為之的。現(xiàn)在連我父母都打電話問我,我只能告訴他們我確實沒有做過這樣的事,我很愛我的工作,真的不想失去它。”韓斌的話語斷斷續(xù)續(xù),聲音微微發(fā)顫。

  記者發(fā)現(xiàn),早在12月4日,專業(yè)安全網(wǎng)站“烏云”(wooyun.org)上,就有ID為“臭小子”的用戶發(fā)布了一份“中國各大站點數(shù)據(jù)庫曝光 (騰訊的也有)”的漏洞概要,截圖中包括CSDN相關(guān)數(shù)據(jù)庫。

  將持續(xù)發(fā)酵

  繼CSDN后,天涯、開心網(wǎng)、多玩、世紀(jì)佳緣、珍愛網(wǎng)、美空網(wǎng)、百合網(wǎng)、178、7K7K等知名網(wǎng)站也被網(wǎng)友爆出采用明文密碼,用戶數(shù)據(jù)資料被放到網(wǎng)上公開下載,天涯網(wǎng)已公開承認(rèn)部門用戶密碼被盜。

  昨日,更有網(wǎng)友爆出,金山毒霸的用戶數(shù)據(jù)遭黑客“拖庫”,對此,金山網(wǎng)絡(luò)公關(guān)部門相關(guān)負(fù)責(zé)人向《每日經(jīng)濟新聞》記者表示,金山網(wǎng)絡(luò)否認(rèn)此事,并指出該傳言為無稽之談。

  “有競爭對手在搗鬼,我們現(xiàn)在已經(jīng)在配合公安相關(guān)調(diào)查此事,并且掌握了一定的證據(jù),為了不妨礙調(diào)查進(jìn)展,暫時無法公布這些證據(jù)。”該負(fù)責(zé)人表示。

  對此,一位不愿具名的安全行業(yè)資深人士指出,黑客盜取網(wǎng)站用戶信息目前已經(jīng)形成了一套相關(guān)產(chǎn)業(yè)鏈,由于國內(nèi)部分網(wǎng)站信息安全意識薄弱,未將用戶的名文信息進(jìn)行加密,并且保護措施不力,最終釀成惡果。

  “現(xiàn)在黑客傳上網(wǎng)絡(luò)的,可能已經(jīng)是輾轉(zhuǎn)幾手被出售過,并且價值已經(jīng)被用盡了的信息,也就是說,這一部分用戶數(shù)據(jù)可能在幾個月甚至更早以前已經(jīng)被泄露了。”該人士稱。

  他同時指出,泄密事件將造成持續(xù)連鎖反應(yīng)。“以前有公司要給網(wǎng)民發(fā)垃圾郵件,還要去購買有效用戶的信息,現(xiàn)在他們完全不用買了,我估計在未來一段時間內(nèi),中國網(wǎng)民將會接收到大量的垃圾郵件。此外,也會有部門用戶存在銀行密碼被盜用的危險。同時,如果有商業(yè)公司在知道競爭對手相關(guān)負(fù)責(zé)人的網(wǎng)絡(luò)慣用ID情況下,通過數(shù)據(jù)庫查詢到了他的密碼,那么還將有一些商業(yè)機密外泄的可能。”他說。

  相關(guān)新聞

  各大網(wǎng)站用戶信息遭泄露 互聯(lián)網(wǎng)企業(yè)忙應(yīng)對

  每經(jīng)記者 謝曉萍 曹晟源發(fā)自北京、上海

  現(xiàn)在看來,12月21日CSDN社區(qū)被泄露的600萬數(shù)據(jù)只不過是滄海一粟。

  當(dāng)天,互聯(lián)網(wǎng)安全專家,趙明(化名)從相關(guān)人員的討論中得到一個迅雷下載鏈接,在下載這個文件時,迅雷右邊的相關(guān)推薦里列出了7k7k2000萬、多玩兒800萬數(shù)據(jù),他立刻同時下載。目前這個列表還在不斷擴大,天涯社區(qū)、嘟嘟牛、178、人人網(wǎng)都進(jìn)了推薦清單。

  事實上,互聯(lián)網(wǎng)信息泄露一直都存在。就在此前,有消息稱,當(dāng)當(dāng)網(wǎng)存在設(shè)計缺陷或邏輯錯誤,大量用戶資料或因此泄露;而去年12月底,360也被爆出網(wǎng)民的賬號密碼、瀏覽記錄、購物信息泄露。近年來,越來越密集的互聯(lián)網(wǎng)信息泄露事件也讓國內(nèi)的互聯(lián)網(wǎng)公司重審互聯(lián)網(wǎng)安全,更為可怕的是,外界擔(dān)心,CSDN密碼泄漏恐引連鎖反應(yīng)。

  昨日,有消息稱,新浪微博恐遭攻擊,部分用戶密碼被盜。對此,新浪發(fā)表公開聲明,稱新浪微博并未受攻擊,是部分用戶因使用和其他網(wǎng)站相同賬號密碼,導(dǎo)致其微博賬號不安全。新浪微博也在第一時間推出了短信報警功能。綁定手機的用戶可以設(shè)置接收報警短信。一旦賬號出現(xiàn)異地登錄、昵稱或密碼被改,系統(tǒng)都會免費給用戶發(fā)送短信提醒,確認(rèn)是否本人操作。此外,新浪微博還推出了登錄保護和賬號鎖定功能。

  針對使用明文密碼太低級的指責(zé),網(wǎng)易郵件事業(yè)部副總經(jīng)理莫子睿對《每日經(jīng)濟新聞》表示,網(wǎng)易作為國內(nèi)最大的郵件運營商,網(wǎng)易的密碼是加密保存,不是明文的。據(jù)了解,目前網(wǎng)易擁有4.3億注冊用戶,目前網(wǎng)易方面也采取了多種應(yīng)對措施,針對已遭到泄露用戶的郵箱賬號,群發(fā)郵件,告訴用戶爆庫事件,并提醒用戶修改密碼,綁定手機,注意賬戶安全。

  支付寶相關(guān)負(fù)責(zé)人士則對《每日經(jīng)濟新聞》表示,與一般的互聯(lián)網(wǎng)社區(qū)網(wǎng)站不同,為了保障用戶的密碼安全,支付寶推出了專門的密碼安全控件。該安全控件實現(xiàn)了在SSL加密傳輸基礎(chǔ)上對用戶的關(guān)鍵信息進(jìn)行再次多重加密。

 

  本文“”來源:http://www.pzjyn.cn/keji/IT/40886.html,轉(zhuǎn)載必須保留網(wǎng)址。

編輯: yujeu

    密碼泄露事件升級 相關(guān)文章


    ?
    聯(lián)系方法 - 招聘信息 - 隱私政策 網(wǎng)站地圖
    溫州在線WENZHOUZX.COM版權(quán)所有
    主站蜘蛛池模板: 暖暖视频高清图片免费完整版 | 丁香网五月天 | 日韩一区二区三 | 1024国产看片在线观看 | 国产免费又粗又猛又爽视频国产 | 出a级黑粗大硬长爽猛视频 吃胸膜奶视频456 | 草莓香蕉榴莲丝瓜秋葵绿巨人在线看 | 日韩欧美三级视频 | 男人天堂官方网站 | 亚洲国产情侣一区二区三区 | 国产成人免费观看在线视频 | 午夜一级免费视频 | sihu国产午夜精品一区二区三区 | 国产成人免费高清激情明星 | 免费观看成年人视频 | 午夜一级视频 | 人人最怕九月羊 | 久久久无码精品亚洲欧美 | 亚洲精品一区二区观看 | 99国产高清久久久久久网站 | 91香蕉小视频 | 福利色播 | 久久午夜一区二区 | 17岁俄罗斯csgo | 亚洲AV无码国产精品午夜久久 | 亚洲天堂v | 亚洲精品一区二区三区在线看 | 窝窝色资源站 | 好吊色视频988gao在线观看 | 猫咪av | 91国产在线观看 | 午夜免费无码福利视频麻豆 | 狠狠插入| 欧美高清milf在线播放 | 青青热久麻豆精品视频在线观看 | 性德国高清xxxxbbbb | 波多野结衣178部中文字幕 | 国产一级特黄aa大片免费 | 亚洲精品一区二区三区在线看 | 邪恶肉肉全彩色无遮盖 | 狠狠久久久久综合网 |