噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

金山毒霸承認員工泄露用戶信息

渠道在線綜合 發(fā)表于:11年12月23日 16:34 [轉載] DOIT.com.cn

  • 分享:
[導讀]  這兩天,IT發(fā)燒友李先生過得有些心驚膽顫,他先是聽說自己經常光顧的專業(yè)網站CSDN數據庫被盜,又在另外一份號稱是“某網站會員賬戶信息”的數據庫里發(fā)現了自己的賬戶和密碼!熬尤皇菍Φ,看來真的是有網站被‘刷庫’了!崩钕壬恼Z氣充滿擔憂。
 導讀:你可能還不知道,這幾天網絡“黑客”異;钴S,一些網站的數據庫慘遭“洗劫”,如果你是其中的會員,你的賬戶名和密碼很有可能已經被泄露;如果你習慣了在多家網站使用同樣的賬戶名和密碼,那你的更多信息可能受到威脅。

  親,今天你修改自己的賬戶名和密碼了嗎?如果還沒有,那要抓緊時間。

  你可能還不知道,這幾天網絡“黑客”異;钴S,一些網站的數據庫慘遭“洗劫”,如果你是其中的會員,你的賬戶名和密碼很有可能已經被泄露;如果你習慣了在多家網站使用同樣的賬戶名和密碼,那你的更多信息可能受到威脅。

  多家網站被傳數據庫泄露

  這兩天,IT發(fā)燒友李先生過得有些心驚膽顫,他先是聽說自己經常光顧的專業(yè)網站CSDN數據庫被盜,又在另外一份號稱是“某網站會員賬戶信息”的數據庫里發(fā)現了自己的賬戶和密碼。“居然是對的,看來真的是有網站被‘刷庫’了。”李先生的語氣充滿擔憂。

  李先生所說的“刷庫”就是指黑客入侵網站服務器,竊取含有該網站用戶賬戶和密碼的數據庫。12月21日,一條“國內最大的程序員網站CSDN被黑客入侵”的消息在微博上迅速發(fā)酵,消息稱CSDN的用戶數據庫被盜,600余萬個明文的注冊郵箱賬號和密碼遭到泄露。

  當晚8點,CSDN在其網站首頁發(fā)布了“致CSDN會員的公開道歉信”,就數據庫泄露一事向會員致歉,并提醒會員修改相關密碼,如果會員在其他網站也使用同一密碼,一定要同時修改相關網站的密碼。

  “刷庫”事件并沒有就此停止。昨天上午,新浪微博網友@互聯網那點事接連發(fā)布多條微博,稱多玩網、人人網、開心網、珍愛網、世紀佳緣等十多家網站“失守”,大量用戶數據被泄露。

  “一開始不太相信,下載下來看看真假。”李先生坦言,多家網站集中被“刷庫”十分罕見。半信半疑的他下載了幾份被泄露的“數據庫”,隨即選擇了一些賬戶名嘗試登陸,“有一些是可以登陸進去的,有一份數據中,我還發(fā)現了自己的賬戶和密碼。”對于這個結果,李先生感到十分驚訝。

  昨天下午,記者就此事向人人網、開心網、珍愛網以及世紀佳緣四家被傳“數據庫泄露”的網站求證,四家網站的相關工作人員均表示沒有發(fā)現這樣的情況。“我們有強大的后臺安全系統(tǒng)。”珍愛網服務監(jiān)督部的劉小姐表示,他們并未接到有關賬號被盜的集中投訴。

  部分網站自身安全性薄弱

  “大多數都是沖著錢來的。”對于黑客頻頻攻擊,李先生表示,除了個別純粹就是圖個“成就感”,大多黑客還是受到各種利益驅使。“上百萬個用戶郵箱,這可是寶貴的資源。”李先生告訴記者,泄露后的用戶信息很有可能被一些不法分子暗自兜售,而商家購買它主要是為了定向投放帶有廣告性質郵件。更嚴重的是,如果用戶的賬號和密碼被一些別有用心的人盜用,那就不僅是個人隱私被泄露那么簡單,有的人還有可能遭到經濟損失。

  而在從事網游開發(fā)工作的Tony看來,網站被“刷庫”,除了黑客手段高明外,也與網站自身的防范措施不夠好有關。比如這次泄露的一些數據庫,網友只要把它下載下來,就能直接看到用戶的賬戶和密碼。“按理說應該還有一道加密程序,就算數據庫被盜,別人也不可能直接看到密碼。”Tony解釋,新用戶在注冊會員時,網站后臺會通過一種叫做MD5的技術,對用戶設置的密碼再次加密處理,經過這道程序,用戶的密碼顯示到后臺,將是一長串不規(guī)則的數字。“加密后的密碼需要逆向破解,需要很長時間。”在Tony看來,沒有加密的網站,就像是屋子里放著沒有上鎖的保險箱,小偷只要進了屋子,就能輕易取走保險箱里的東西。

  Tony的質疑也得到了CSDN網站的證實。該網站在公開致歉信中也承認自己早期使用過明文密碼,一直到2009年4月才修改了密碼保存方式,改成了加密密碼,此次泄露數據,基本都是有明文密碼的賬號。“就算沒有黑客,網站自己的工作人員就能看到用戶數據,太不安全了。”此次“刷庫”事件令Tony最擔憂的是個別網站自身安全性的薄弱。

  最新消息  傳黑客為金山毒霸員工

  在CSDN用戶數據庫泄露事件中,最早在迅雷公開提供數據庫下載的被指是殺毒公司金山毒霸的員工(迅雷ID:hzqedison)。據悉,hzqedison是金山毒霸產品經理,他在12月21日把CSDN用戶數據庫上傳到了迅雷快傳(會員分享),該數據庫下載鏈接隨即在各大黑客論壇和QQ群中迅速傳開。目前在網上公開流傳的CSDN用戶數據庫原始文件,全都是通過hzqedison的迅雷快傳擴散的。

  事件曝光后,hzqedison通過微博表態(tài):自己看到某人發(fā)了CSDN庫文件的迅雷下載鏈接,于是做了下轉換(迅雷會員分享),目前已將該文件刪除。他還特別聲明,此事是個人行為,和金山公司沒有關系。截至發(fā)稿前,金山毒霸仍未對該公司員工泄露CSDN用戶數據庫作出解釋聲明。

  hzqedison的微博說明

  防患未然  設置不同的賬號密碼

  對于CSDN數據庫被泄露一事,昨天人人網、開心網也先后在新浪官方微博上發(fā)布溫馨提示,建議在CSDN或者其他論壇等使用相同賬號、密碼的用戶盡快修改登錄密碼。

  “這是最簡單、最有效的辦法。”李先生表示,現在很多網友都喜歡用同樣的賬號、密碼登錄不同的網站,看似容易記,實際隱患重重。一旦某一個網站數據庫被入侵,很可能暴露用戶在其他網站的信息。

  除了不同網站要設置不同的賬號和密碼,李先生還建議網友定期更換密碼,以此提高網絡信息的安全性。此外,為了避免個人賬號被盜,他還建議大家設置較為復雜的密碼,“不要用英文詞典里的詞匯,最好是數字和字母相結合的。”李先生強調(來源:青年時報)。
[責任編輯:任新勃]
任新勃
“恩,他們在下很大的一盤棋!”首先說明這個絕對不是標題黨,也絕對不是無的放矢,更沒有諷刺誰的意思。絕對絕對是一個褒義詞。從EMC五月份發(fā)布ViPR系統(tǒng),到NetApp發(fā)布其新的NetApp Connect應用程序,HDS升級HCP架起了確保企業(yè)之間BYOD文件管理的橋梁,再到NETGEAR發(fā)布全新ReadyNAS OS6.0系統(tǒng)。美國初創(chuàng)公司Pure存儲,大力發(fā)展閃存陣列以及升級POE3.03.0軟件,給存儲巨頭帶來壓力。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動。回顧2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經成為了推動信息產業(yè)發(fā)展的核心動力,存儲產業(yè)的發(fā)展邁向成熟,數據經濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數據庫OLTP/OLAP、文件共享、云計算等各種應用下的數據存儲需求。
聯想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.