临企新闻频道
您所在的位置:外贸网站建设首页 >> 新闻与活动 >> 新闻详细
上一新闻上一新闻

新闻与活动

中国互联网遇最大规模泄密事件 黑客可能为炫耀

2011-12-28 09:00:33
密码风暴,成了年底网民最关心的话题之一。

  12月21日上午,有黑客在网上公开了开发者技术社区CSDN网站的用户数据库,包括600余万个注册邮箱账号和与之对应的明文密码被泄露。CSDN是中国最大的开发者技术社区,会员囊括了中国九成以上的优秀程序员。

  CSDN表示,经过初步分析,该库系2009年CSDN作为备份所用,由于未查明原因被泄露,特向所有因此受到影响的用户致以深深的歉意。

  CSDN称目前已向公安机关报案,公安机关也正在调查相关线索。同时,CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。

  一波未平,一波又起。国内知名的社区网站天涯网26日也发布致歉信,称天涯部分用户隐私也遭到黑客泄露。

  天涯社区在致歉信中称,由于历史原因,天涯社区早期使用过明文密码,2009年11月修改了密码保存方式,改成加密密码,但部分老的明文密码未被清理。此次遭到黑客泄露的用户便是2009年11月升级密码保存方式之前所注册的用户。但天涯并未在公告中就遭遇泄密的用户规模进行确认。

  新浪微博、腾讯QQ、人人网、开心网等知名网站的用户也称密码遭网上公开泄露。新浪微博对此回应称,新浪微博用户账号信息采用加密存储,并未被盗。

  经核实,网友上传的数据绝大部分不是新浪微博账号。

  腾讯发布声明称,已对泄密的QQ邮箱账号限制登录,请这部分用户登录时根据提示,在QQ安全中心使用密保工具箱来修改密码,同时建议用户定期修改密码,尽量不要在多个重要账户中使用雷同密码,避免账号被盗。

  人人网称,自建站以来,从未以明文方式存储用户的账号和密码,没有任何用户数据通过人人网对外泄露。对于近日发生的CSDN网站大量账号密码被盗事件,人人网立刻采取对用户账户的安全保护措施,利用站内信通知所有可能存在账户安全隐患的用户立刻修改密码并进行安全升级,防止账户被盗。目前网上可供下载的人人网用户数据经过测试并非人人网账户信息。

  此轮泄密事件波及甚广,被称为中国互联网史上最大的泄密事件。

  360网络安全专家石晓虹接受记者采访时称,早在12月4日,一个署名为“臭小子”的黑客在乌云漏洞平台宣称,自己掌握了中国各大站点的用户数据库。

  12月21日开始,CSDN等多家网站数据库相继在网上公开。事后人们发现,CSDN数据库的大小和“臭小子”贴图中的200507KB大小完全一致,金山等30余家网络服务商数据库泄露的消息并非空穴来风。

  石晓虹说,一般而言,网站数据库泄露是由于网站存在漏洞,黑客入侵服务器后把数据库下载到自己电脑中。

  360网站安全检测数据显示,国内83%的网站存在安全漏洞,其中34%属于高危级别,极易被黑客入侵窃取数据库。

  攻破这些网站,黑客的目的何在?石晓虹说,此次事件应该是黑客炫耀或恐吓网民,因为一旦数据库在网上公开,每个人都能够免费下载,黑客就无法通过交易转让数据库获利。

  瑞星安全工程师王占涛告诉中国青年报记者,没有被黑客攻击过的大网站不多,只不过这次黑客是把密码公开了。“以前黑客都是拿这些资料卖钱的,这次事件没有经济利益的驱动”,因为这些社区并不涉及网银和网上支付等工具。

  石晓虹说,网银和网上支付等涉及金融信息的服务商在安全机制方面相对更严格一些,但如果用户在其他不安全的网站上泄露了常用的注册邮箱和密码,同样可能影响网上支付账号的安全(前提是使用了相同的注册邮箱和交易密码)。

  互联网专家方兴东则认为,这次大规模的网站泄露密码或许跟微博实名制有关。他认为,反对实名制的黑客,通过泄露各大网站的密码,告诉大家实名制是不安全的。如果把身份证号这样的信息都交给一个网站,这个网站可能没有能力保护用户信息的安全。

  韩国是实行网络实名制的国家,但最近一些网站因为密码泄露而放弃了实名制。方兴东说,“实名制虽然是趋势,但实行起来还是一个系统工程。”

  对于广大用户来说,如何保护自己的密码安全呢?石晓虹说,分级管理密码,重要账号(如常用邮箱、网上支付、聊天账号等)单独设置密码;定期修改密码,可有效避免网站数据库泄露影响到自身账号;工作邮箱不用于注册网络账号,以免密码泄露后危及企业信息安全。

来源:互联网 转载于临企荷兰语网站建设新闻频道

更多

看过此文章的网友还看过

Facebook改善隐私政策获爱尔兰监管机构认可11-12-22
北京时间12月22日凌晨消息,爱尔兰数据保护委员会周三表示,他们认为Facebook在保护国际用户隐私方面提供了“积极的承诺和方法”,后者也同意在未来提供进一步说明,改善少数区域的隐私政策。
Firefox 9正式发布:JavaScript提速30%11-12-22
12月21日晚间消息,Mozilla今天正式发布了Firefox浏览器的最新版本Firefox 9.0,将JavaScript提速30%。据网络分析公司StatCounter的数据显示,谷歌旗下的Chrome浏览器11月在全球市场的份额已经达到25.7%,大大超过2009年11月的4.66%,而火狐浏览器上个月在全球市场的份额为25.23%。
消息称雅虎计划将所持阿里巴巴股份减持至15%11-12-22
临企外贸网站建设讯:北京时间12月22日消息,据国外媒体报道,熟悉内情的人士称,雅虎将讨论一项将其所持阿里巴巴股份减少到15%,并将所持雅虎日本股份全部出售的计划,这项免税交易的总金额可能高达170-180亿美元。
百度推广十周年公益行动在全国推出11-12-21
日前,百度在全国范围内推出“平等·成就·未来——百度推广十周年公益行动”。该活动由百度各地合作伙伴和当地慈善机构联合发起,将在四川、云南、重庆等举办12场次现场捐赠及互动交流活动。
HTC专利战难敌苹果 专家奉劝卖身谷歌11-12-21
HTC官司败诉,几乎各大媒体均发文宣称:HTC美国遭遇重大挫折。事实上,单就此诉讼结果影响并非如此严重,甚至有分析师认为宏达电是此次诉讼的真正赢家。
报告称Android用户更喜欢Facebook 冷Google+11-12-21
北京时间12月13日消息,据国外媒体报道,市场分析机构尼尔森(Nielsen)发布的最新研究报告显示,Facebook已经成为Android用户最为欢迎的应用,当然是除去Android Market应用之外最受欢迎的应用。
Mozilla与谷歌达成新搜索合作协议 为期三年11-12-21
12月21日消息 据国外媒体报道,火狐浏览器开发商Mozilla今日宣布,公司已正式与谷歌重新签订了一份为期三年的搜索合作协议。根据协议规定,谷歌搜索将在接下来的三年内继续作为火狐浏览器的默认搜索引擎,而谷歌也将向Mozilla支付一定的费用作为报酬。
百度被移出美国恶名市场 淘宝仍在列“路还很长”11-12-21
百度在知识产权的一顶黑帽子终于被摘了下来。12月21日凌晨消息,美国政府已将百度移出其“恶名市场”(notorious markets)名单,原因是百度已在今年早些时候与唱片行业达成了一项内容协议,但同时上榜的淘宝仍位黑名单中。
返回
网站地图|隐私权政策|走进临企|常见问题|临企博客|联系临企|临企学院

本站关键词:外贸网站建设、多语种外贸网站制作、外贸网站设计外贸网站制作小语种网站建设、SEO网站品牌策划服务、多语言网站建设多语种网站建设、整站优化

浙ICP备07505129号   Copyright © 2008-2012  杭州临企网络技术有限公司.
2024-04-25 13:34:35 210824862825