色国语普通话对白视频­_国产偷∨国产偷∨精品视频­_无码中文367中文无码­_最新在线国产网站青涩­_尤物视频在线观看网站

當(dāng)前位置 > 電子商務(wù) > 互聯(lián)網(wǎng)事 > 瀏覽文章

“泄密門(mén)”讓杭州白領(lǐng)改密碼改到手軟

  • 杭州寫(xiě)字樓網(wǎng)
  • 2012/1/6 9:51:29
導(dǎo)讀:   “改密碼改得手軟,改太多我自己都忘記改成什么了,汗死!”這是杭州白領(lǐng)小費(fèi)的最新QQ簽名,而和她有著相同怨言的網(wǎng)友,并不在少數(shù)。   近期,CSDN、天涯社區(qū)等網(wǎng)站發(fā)生用戶信息泄露事件愈演愈烈,用戶數(shù)據(jù)

    “改密碼改得手軟,改太多我自己都忘記改成什么了,汗死!”這是杭州白領(lǐng)小費(fèi)的最新QQ簽名,而和她有著相同怨言的網(wǎng)友,并不在少數(shù)。
  近期,CSDN、天涯社區(qū)等網(wǎng)站發(fā)生用戶信息泄露事件愈演愈烈,用戶數(shù)據(jù)資料甚至被公然放到網(wǎng)上任人下載,一時(shí)之間,網(wǎng)友人人自危。而昨天,密碼門(mén)事件再度發(fā)酵,國(guó)內(nèi)安全機(jī)構(gòu)瑞星發(fā)布安全預(yù)警,指出席卷互聯(lián)網(wǎng)的“泄密門(mén)”出現(xiàn)新情況,新浪“愛(ài)問(wèn)”(IASK)平臺(tái)存在SQL注入漏洞,1月4日晚,大約7000萬(wàn)明文存儲(chǔ)的密碼已外泄,其中包括用戶的新浪微博密碼等多項(xiàng)個(gè)人資料。

  劉謙“中招”連呼太恐怖

  據(jù)了解,報(bào)告新浪這一漏洞的白帽黑客(專業(yè)安全人員,非惡意黑客)對(duì)著名魔術(shù)師劉謙微博進(jìn)行嘗試性攻擊,取得成功,而劉謙的各種私信、聊天記錄之類一目了然。而劉謙得知此事后在微博上連呼“太恐怖了吧”。
  昨日,新浪愛(ài)問(wèn)官方回應(yīng)稱,目前該漏洞已修復(fù)。新浪愛(ài)問(wèn)表示,“由于新浪愛(ài)問(wèn)存在系統(tǒng)漏洞,可能導(dǎo)致約30萬(wàn)登錄過(guò)愛(ài)問(wèn)的新浪賬號(hào)存在被盜號(hào)風(fēng)險(xiǎn),我們已緊急修復(fù)此漏洞。這批賬號(hào)已被保護(hù),需修改密碼后才能使用。由此給用戶帶來(lái)的不便,我們深表歉意。近期賬號(hào)安全問(wèn)題突出,我們?cè)俅翁嵝褟V大用戶注意賬號(hào)安全。”
  不過(guò),有安全專家指出,該漏洞已經(jīng)存在較長(zhǎng)時(shí)間,懷疑已經(jīng)有黑客獲取到密碼。此前,曾有多個(gè)著名微博賬戶遭入侵,如央視主持人張泉靈等。

  密碼泄露讓網(wǎng)民沒(méi)有安全感

  “昨天一晚上啥也沒(méi)干,光改密碼了。”在杭州一家事業(yè)單位上班的劉浩說(shuō),自己在淘寶、亞馬遜中國(guó)、開(kāi)心網(wǎng)、新浪微博等很多網(wǎng)站的賬號(hào)都是用同一郵箱注冊(cè)的,密碼也一樣。“最關(guān)鍵的是,支付寶的密碼也是相同,而且為了方便好記,只采取了最簡(jiǎn)單的組合,自己的綽號(hào)拼音再加上生日,現(xiàn)在想來(lái)實(shí)在是很危險(xiǎn)。”
  然而,把這些網(wǎng)站的密碼一一修改過(guò)來(lái)后,劉浩發(fā)現(xiàn)新的問(wèn)題又出現(xiàn)了。“記不住,只能先把所有的密碼和安全提問(wèn)都抄在本子上。”
  不過(guò),讓劉浩覺(jué)得慶幸的是,這一泄密事件暫時(shí)沒(méi)有給自己造成經(jīng)濟(jì)損失,“暫時(shí)來(lái)說(shuō)只是花進(jìn)去許多時(shí)間成本。”
  安全專家表示,在網(wǎng)上注冊(cè)的時(shí)候應(yīng)盡可能少地透露自己的個(gè)人資料,如非必要,不要泄露電話、家庭住址、銀行卡號(hào)、QQ密碼等私人信息;一定要“一個(gè)網(wǎng)站一個(gè)密碼”,不要在多個(gè)網(wǎng)站使用同一密碼;設(shè)置網(wǎng)站密碼時(shí),應(yīng)至少在8位以上,數(shù)字、字母和特殊符號(hào)(@%&)混合,這樣可以加強(qiáng)密碼強(qiáng)度;應(yīng)每隔一段時(shí)間就定時(shí)更換所有密碼。

  網(wǎng)絡(luò)密碼泄露事件持續(xù)發(fā)酵

  自去年12月21日CSDN的600萬(wàn)用戶密碼遭泄露以來(lái),網(wǎng)絡(luò)密碼泄露事件已持續(xù)發(fā)酵超過(guò)半月,天涯、世紀(jì)佳緣、新浪微博、人人網(wǎng)等各大網(wǎng)站均不幸或多或少被牽涉其中。天涯網(wǎng)于去年12月25日發(fā)布致歉信,稱天涯4000萬(wàn)用戶隱私遭到黑客泄露。
  此后,互聯(lián)網(wǎng)行業(yè)一片人心惶惶,而在用戶數(shù)據(jù)最為重要的電商領(lǐng)域,也不斷傳出存在漏洞、用戶信息泄露的消息,目前已經(jīng)被傳言卷入的企業(yè)有京東商城、支付寶和當(dāng)當(dāng)網(wǎng),其中京東及支付寶否認(rèn)信息泄露,而當(dāng)當(dāng)則表示已經(jīng)向當(dāng)?shù)毓矆?bào)案。
  此次密碼泄露案被稱為中國(guó)互聯(lián)網(wǎng)史上最大的泄密事件。最新監(jiān)測(cè)顯示,目前網(wǎng)上公開(kāi)暴露的網(wǎng)絡(luò)賬號(hào)密碼已經(jīng)超過(guò)1億個(gè)。
  值得一提的是,已承認(rèn)用戶數(shù)據(jù)被盜的CSDN和天涯社區(qū)在對(duì)外說(shuō)明中,除將矛頭指向攻擊網(wǎng)站的黑客外,都同時(shí)提及了“明文密碼”。CSDN和天涯社區(qū)在聲明中稱,因網(wǎng)站早期使用過(guò)明文密碼,所以導(dǎo)致用戶信息被盜。
  記者了解到,所謂明文密碼,就是不加密的密碼。如果直接存儲(chǔ)明文,一旦數(shù)據(jù)庫(kù)泄露,黑客就可直接掌握所有的賬號(hào)和密碼信息。
  但業(yè)內(nèi)人士指出,用明文儲(chǔ)存密碼,僅僅是密碼泄露的誘因,本質(zhì)上還是部分網(wǎng)站迅速擴(kuò)張后,在安全防范方面投入有限,甚至為吸引用戶簡(jiǎn)化注冊(cè)程序,對(duì)用戶賬號(hào)保護(hù)不夠。

關(guān)鍵詞:泄密門(mén),密碼泄露,杭州白領(lǐng),新浪愛(ài)問(wèn),劉謙
  • 返回頂部
  • 責(zé)編:8037
  •        
  • 瀏覽:
  • 來(lái)源:今日早報(bào)
[聲明]文章僅供學(xué)習(xí)交流,如涉及版權(quán)問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系kf@5sw.com。感謝所有提供文章的媒體和作者。
最新相關(guān)
最新發(fā)布
莱芜市| 壶关县| 潮安县| 太仆寺旗| 鄂伦春自治旗| 周至县| 来凤县| 项城市| 兴国县| 都昌县| 兴化市| 东港市| 永兴县| 南丰县| 广州市| 井陉县| 蒙城县| 龙州县| 台南县| 东平县| 巴马| 邵武市| 陆良县| 酉阳| 东乌珠穆沁旗| 南部县| 康马县| 太谷县| 怀安县| 镇安县| 五常市| 驻马店市| 靖边县| 北京市| 原平市| 高雄县| 曲周县| 永年县| 宣武区| 泰州市| 晋州市|