當(dāng)誰都能下載到幾個(gè)最受歡迎網(wǎng)站的用戶密碼庫時(shí),中國(guó)互聯(lián)網(wǎng)——這個(gè)看起來人們?cè)?jīng)可以說悄悄話、購(gòu)物、存儲(chǔ)照片、私人信件的虛擬世界正在揭開最后一層危險(xiǎn)的面紗。
近半個(gè)月以來,CSDN、天涯等網(wǎng)站的用戶密碼庫陸續(xù)被爆出被破解并在網(wǎng)上流傳。一場(chǎng)公民個(gè)人信息的安全危機(jī)爆發(fā)。
這看上去只是一個(gè)偶然事件,但安全圈內(nèi)人士判斷,CSDN網(wǎng)站幾年前就已被攻破,只是這種在“地下”流通的東西,現(xiàn)在普通的人就能夠拿到而已。這可能拉出來一個(gè)更加復(fù)雜的鏈條。本報(bào)接觸的國(guó)內(nèi)安全圈的人士稱,這兩年許多人私下都在交換、共享包括買賣各種地下的網(wǎng)站數(shù)據(jù)庫。不過那時(shí)只是傳言,不確定。
安全廠商奇虎360的一位程序員稱,此次事件已經(jīng)突破了以往黑客界的底線——只炫耀比技術(shù)或者掙點(diǎn)小錢,不流傳不散播。
黑色圣誕
2011年的12月25日注定是一個(gè)不安的圣誕節(jié)。
中國(guó)開發(fā)者技術(shù)在線社區(qū)CS-DN數(shù)據(jù)庫被泄露的消息爆出,用戶的明文郵箱和密碼被不加密地掛在網(wǎng)上,網(wǎng)民可以下載。
真正的爆發(fā),是在圣誕節(jié)之前四天的12月21日上午10點(diǎn)左右,一個(gè)QQ用戶在一個(gè)安全領(lǐng)域的相關(guān)QQ群稱,自己掌握了CSDN的數(shù)據(jù)庫,隨后又發(fā)了一條鏈接——迅雷的共享鏈接。迅雷的這個(gè)鏈接是只有安裝了迅雷軟件的用戶才能去下載。CSDN的數(shù)據(jù)庫在迅雷里第一次傳播。
奇虎360的一位程序員對(duì)本報(bào)稱,起初他并沒有太在意,以為是個(gè)玩笑,中午去吃飯之前試了一下,結(jié)果真的下載成功。他用程序統(tǒng)計(jì)了一下,共有600多萬行,全部都是明文的郵箱和密碼,是“泛ID”,即也可以用來登錄京東、凡客或者任何什么用該郵箱做用戶名的網(wǎng)站。
在檢驗(yàn)這個(gè)庫的真實(shí)性之后,該安全廠商程序員刪除了密碼庫。
但令他震驚的是,金山公司的一位員工韓某,網(wǎng)名為“hzqedison”的卻選擇了另一種做法,在迅雷快盤上分享了完整數(shù)據(jù)包,該數(shù)據(jù)下載鏈接隨即在各大黑客論壇和QQ群中迅速傳開。
事態(tài)就此升級(jí)。“泄密門”當(dāng)事者“hzqedison”于22日晚發(fā)表微博承認(rèn)傳播一事,并向廣大網(wǎng)民致歉。
金山公司對(duì)此事的解釋是,其間hzqedison將部分網(wǎng)上流傳密碼庫分發(fā)給同事自查不慎被外人所獲知,已迅速刪除,僅被個(gè)別同事下載。
金山毒霸的一位反病毒工程師李鐵軍對(duì)本報(bào)稱,其間韓某將部分網(wǎng)上流傳密碼庫分發(fā)給同事自查不慎被外人所獲知,且hzqedison在獲知該鏈接已被外人獲知后,迅速刪除了該鏈接,據(jù)刪除前統(tǒng)計(jì),該鏈接僅被不超過5個(gè)同事下載,并未造成擴(kuò)散——韓某并非傳言中所謂黑客,不是元兇。
但在迅雷上,鏈接瘋狂地被下載和傳播。迅雷公司事后才開始全面清理泄密鏈接。
當(dāng)然,中招的不只是CSDN,網(wǎng)上還爆出了天涯、世紀(jì)佳緣、珍愛網(wǎng)等知名網(wǎng)站也采用明文密碼,用戶數(shù)據(jù)資料被放到網(wǎng)上公開下載。
1月4日,《京華時(shí)報(bào)》第九版刊載了這樣一條消息:從未參加網(wǎng)購(gòu)的王先生同時(shí)接到了幾大電子商務(wù)網(wǎng)站的貨到付款快遞,他沒有下過訂單,但他的名字、聯(lián)系方式都是對(duì)的。問遍了周圍的人,王先生也沒有找到下單的人。 上一頁1 23 下一頁
推薦閱讀
網(wǎng)購(gòu)圖書遭遇假快遞被騙 疑當(dāng)當(dāng)泄露個(gè)人信息
當(dāng)天下午4點(diǎn)半左右,又一名當(dāng)當(dāng)網(wǎng)送貨員給延女士送貨,此次貨物正確,但因需要再次付款,延女士并沒有簽收。此后幾日,延女士多次撥打當(dāng)當(dāng)網(wǎng)客服電話要求換貨,但問題始終沒有得到解決。對(duì)此,延女士懷疑自己的個(gè)人信>>>詳細(xì)閱讀
本文標(biāo)題:互聯(lián)網(wǎng)不安全:解析密碼失控全過程
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/169871.html

網(wǎng)友點(diǎn)評(píng)
精彩導(dǎo)讀
科技快報(bào)
品牌展示