国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

金山毒霸承認(rèn)員工泄露用戶信息

渠道在線綜合 發(fā)表于:11年12月23日 16:34 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]  這兩天,IT發(fā)燒友李先生過得有些心驚膽顫,他先是聽說自己經(jīng)常光顧的專業(yè)網(wǎng)站CSDN數(shù)據(jù)庫被盜,又在另外一份號稱是“某網(wǎng)站會員賬戶信息”的數(shù)據(jù)庫里發(fā)現(xiàn)了自己的賬戶和密碼!熬尤皇菍Φ,看來真的是有網(wǎng)站被‘刷庫’了!崩钕壬恼Z氣充滿擔(dān)憂。
 導(dǎo)讀:你可能還不知道,這幾天網(wǎng)絡(luò)“黑客”異;钴S,一些網(wǎng)站的數(shù)據(jù)庫慘遭“洗劫”,如果你是其中的會員,你的賬戶名和密碼很有可能已經(jīng)被泄露;如果你習(xí)慣了在多家網(wǎng)站使用同樣的賬戶名和密碼,那你的更多信息可能受到威脅。

  親,今天你修改自己的賬戶名和密碼了嗎?如果還沒有,那要抓緊時間。

  你可能還不知道,這幾天網(wǎng)絡(luò)“黑客”異;钴S,一些網(wǎng)站的數(shù)據(jù)庫慘遭“洗劫”,如果你是其中的會員,你的賬戶名和密碼很有可能已經(jīng)被泄露;如果你習(xí)慣了在多家網(wǎng)站使用同樣的賬戶名和密碼,那你的更多信息可能受到威脅。

  多家網(wǎng)站被傳數(shù)據(jù)庫泄露

  這兩天,IT發(fā)燒友李先生過得有些心驚膽顫,他先是聽說自己經(jīng)常光顧的專業(yè)網(wǎng)站CSDN數(shù)據(jù)庫被盜,又在另外一份號稱是“某網(wǎng)站會員賬戶信息”的數(shù)據(jù)庫里發(fā)現(xiàn)了自己的賬戶和密碼。“居然是對的,看來真的是有網(wǎng)站被‘刷庫’了。”李先生的語氣充滿擔(dān)憂。

  李先生所說的“刷庫”就是指黑客入侵網(wǎng)站服務(wù)器,竊取含有該網(wǎng)站用戶賬戶和密碼的數(shù)據(jù)庫。12月21日,一條“國內(nèi)最大的程序員網(wǎng)站CSDN被黑客入侵”的消息在微博上迅速發(fā)酵,消息稱CSDN的用戶數(shù)據(jù)庫被盜,600余萬個明文的注冊郵箱賬號和密碼遭到泄露。

  當(dāng)晚8點(diǎn),CSDN在其網(wǎng)站首頁發(fā)布了“致CSDN會員的公開道歉信”,就數(shù)據(jù)庫泄露一事向會員致歉,并提醒會員修改相關(guān)密碼,如果會員在其他網(wǎng)站也使用同一密碼,一定要同時修改相關(guān)網(wǎng)站的密碼。

  “刷庫”事件并沒有就此停止。昨天上午,新浪微博網(wǎng)友@互聯(lián)網(wǎng)那點(diǎn)事接連發(fā)布多條微博,稱多玩網(wǎng)、人人網(wǎng)、開心網(wǎng)、珍愛網(wǎng)、世紀(jì)佳緣等十多家網(wǎng)站“失守”,大量用戶數(shù)據(jù)被泄露。

  “一開始不太相信,下載下來看看真假。”李先生坦言,多家網(wǎng)站集中被“刷庫”十分罕見。半信半疑的他下載了幾份被泄露的“數(shù)據(jù)庫”,隨即選擇了一些賬戶名嘗試登陸,“有一些是可以登陸進(jìn)去的,有一份數(shù)據(jù)中,我還發(fā)現(xiàn)了自己的賬戶和密碼。”對于這個結(jié)果,李先生感到十分驚訝。

  昨天下午,記者就此事向人人網(wǎng)、開心網(wǎng)、珍愛網(wǎng)以及世紀(jì)佳緣四家被傳“數(shù)據(jù)庫泄露”的網(wǎng)站求證,四家網(wǎng)站的相關(guān)工作人員均表示沒有發(fā)現(xiàn)這樣的情況。“我們有強(qiáng)大的后臺安全系統(tǒng)。”珍愛網(wǎng)服務(wù)監(jiān)督部的劉小姐表示,他們并未接到有關(guān)賬號被盜的集中投訴。

  部分網(wǎng)站自身安全性薄弱

  “大多數(shù)都是沖著錢來的。”對于黑客頻頻攻擊,李先生表示,除了個別純粹就是圖個“成就感”,大多黑客還是受到各種利益驅(qū)使。“上百萬個用戶郵箱,這可是寶貴的資源。”李先生告訴記者,泄露后的用戶信息很有可能被一些不法分子暗自兜售,而商家購買它主要是為了定向投放帶有廣告性質(zhì)郵件。更嚴(yán)重的是,如果用戶的賬號和密碼被一些別有用心的人盜用,那就不僅是個人隱私被泄露那么簡單,有的人還有可能遭到經(jīng)濟(jì)損失。

  而在從事網(wǎng)游開發(fā)工作的Tony看來,網(wǎng)站被“刷庫”,除了黑客手段高明外,也與網(wǎng)站自身的防范措施不夠好有關(guān)。比如這次泄露的一些數(shù)據(jù)庫,網(wǎng)友只要把它下載下來,就能直接看到用戶的賬戶和密碼。“按理說應(yīng)該還有一道加密程序,就算數(shù)據(jù)庫被盜,別人也不可能直接看到密碼。”Tony解釋,新用戶在注冊會員時,網(wǎng)站后臺會通過一種叫做MD5的技術(shù),對用戶設(shè)置的密碼再次加密處理,經(jīng)過這道程序,用戶的密碼顯示到后臺,將是一長串不規(guī)則的數(shù)字。“加密后的密碼需要逆向破解,需要很長時間。”在Tony看來,沒有加密的網(wǎng)站,就像是屋子里放著沒有上鎖的保險箱,小偷只要進(jìn)了屋子,就能輕易取走保險箱里的東西。

  Tony的質(zhì)疑也得到了CSDN網(wǎng)站的證實(shí)。該網(wǎng)站在公開致歉信中也承認(rèn)自己早期使用過明文密碼,一直到2009年4月才修改了密碼保存方式,改成了加密密碼,此次泄露數(shù)據(jù),基本都是有明文密碼的賬號。“就算沒有黑客,網(wǎng)站自己的工作人員就能看到用戶數(shù)據(jù),太不安全了。”此次“刷庫”事件令Tony最擔(dān)憂的是個別網(wǎng)站自身安全性的薄弱。

  最新消息  傳黑客為金山毒霸員工

  在CSDN用戶數(shù)據(jù)庫泄露事件中,最早在迅雷公開提供數(shù)據(jù)庫下載的被指是殺毒公司金山毒霸的員工(迅雷ID:hzqedison)。據(jù)悉,hzqedison是金山毒霸產(chǎn)品經(jīng)理,他在12月21日把CSDN用戶數(shù)據(jù)庫上傳到了迅雷快傳(會員分享),該數(shù)據(jù)庫下載鏈接隨即在各大黑客論壇和QQ群中迅速傳開。目前在網(wǎng)上公開流傳的CSDN用戶數(shù)據(jù)庫原始文件,全都是通過hzqedison的迅雷快傳擴(kuò)散的。

  事件曝光后,hzqedison通過微博表態(tài):自己看到某人發(fā)了CSDN庫文件的迅雷下載鏈接,于是做了下轉(zhuǎn)換(迅雷會員分享),目前已將該文件刪除。他還特別聲明,此事是個人行為,和金山公司沒有關(guān)系。截至發(fā)稿前,金山毒霸仍未對該公司員工泄露CSDN用戶數(shù)據(jù)庫作出解釋聲明。

  hzqedison的微博說明

  防患未然  設(shè)置不同的賬號密碼

  對于CSDN數(shù)據(jù)庫被泄露一事,昨天人人網(wǎng)、開心網(wǎng)也先后在新浪官方微博上發(fā)布溫馨提示,建議在CSDN或者其他論壇等使用相同賬號、密碼的用戶盡快修改登錄密碼。

  “這是最簡單、最有效的辦法。”李先生表示,現(xiàn)在很多網(wǎng)友都喜歡用同樣的賬號、密碼登錄不同的網(wǎng)站,看似容易記,實(shí)際隱患重重。一旦某一個網(wǎng)站數(shù)據(jù)庫被入侵,很可能暴露用戶在其他網(wǎng)站的信息。

  除了不同網(wǎng)站要設(shè)置不同的賬號和密碼,李先生還建議網(wǎng)友定期更換密碼,以此提高網(wǎng)絡(luò)信息的安全性。此外,為了避免個人賬號被盜,他還建議大家設(shè)置較為復(fù)雜的密碼,“不要用英文詞典里的詞匯,最好是數(shù)字和字母相結(jié)合的。”李先生強(qiáng)調(diào)(來源:青年時報)。
[責(zé)任編輯:任新勃]
任新勃
“恩,他們在下很大的一盤棋!”首先說明這個絕對不是標(biāo)題黨,也絕對不是無的放矢,更沒有諷刺誰的意思。絕對絕對是一個褒義詞。從EMC五月份發(fā)布ViPR系統(tǒng),到NetApp發(fā)布其新的NetApp Connect應(yīng)用程序,HDS升級HCP架起了確保企業(yè)之間BYOD文件管理的橋梁,再到NETGEAR發(fā)布全新ReadyNAS OS6.0系統(tǒng)。美國初創(chuàng)公司Pure存儲,大力發(fā)展閃存陣列以及升級POE3.03.0軟件,給存儲巨頭帶來壓力。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動。回顧2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.