互聯(lián)網(wǎng)深陷“泄密門”
12月21日,360安全衛(wèi)士官方微博較早發(fā)布消息稱,“今日有黑客在網(wǎng)上公開了CSDN網(wǎng)站用戶數(shù)據(jù)庫信息,包括600余萬個(gè)明文的注冊郵箱賬號(hào)和密碼”,一石激起千層浪。22日,此事急劇升溫,嘟嘟牛、7K7K、人人網(wǎng)等網(wǎng)站的“密碼集”也先后出現(xiàn)在網(wǎng)絡(luò)上。
國家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)行部主任周永林表示,正在調(diào)查相關(guān)情況,但還未能核實(shí)清楚到底有多少網(wǎng)站牽涉其中,受影響的用戶數(shù)量也尚不明確,其中不排除有虛假信息炒作。
國家互聯(lián)網(wǎng)應(yīng)急中心12月22日發(fā)布的《關(guān)于CSDN中文社區(qū)用戶賬號(hào)密碼泄露的安全公告》指出,目前網(wǎng)上泄露的CSDN用戶數(shù)據(jù)庫為2009年4月前的用戶數(shù)據(jù)庫,用戶賬戶密碼采用明文存儲(chǔ)。CSDN在2009年4月已經(jīng)升級(jí)系統(tǒng),使用加密方式保存用戶賬戶密碼信息,因此最新的用戶數(shù)據(jù)庫尚未發(fā)現(xiàn)類似安全問題。
盡管如此,國家互聯(lián)網(wǎng)應(yīng)急中心已經(jīng)要求CSDN盡快采取應(yīng)對措施,查找并修復(fù)系統(tǒng)安全隱患,規(guī)范網(wǎng)站管理措施,對用戶提供應(yīng)急處理協(xié)助。
“由于許多網(wǎng)民的郵箱、微博、游戲、網(wǎng)上支付、購物等賬號(hào)設(shè)置了相同的密碼,如果一家網(wǎng)站服務(wù)器被黑客攻破,用戶的常用郵箱和密碼泄露后,可能導(dǎo)致網(wǎng)上支付等其他重要賬號(hào)一并失竊?!?60網(wǎng)絡(luò)安全專家石曉虹博士說,目前除CSDN外,已經(jīng)通過技術(shù)驗(yàn)證確認(rèn)有其他網(wǎng)站用戶數(shù)據(jù)庫信息被泄露。
360、金山等網(wǎng)絡(luò)安全企業(yè)昨天已經(jīng)啟動(dòng)紅色安全預(yù)警,360公司還緊急推出了密碼安全鑒定器,許多互聯(lián)網(wǎng)企業(yè)也已通過各種方式提醒用戶修改密碼。(來源:新華網(wǎng) 文/張辛欣、何宗渝)