21日,國(guó)內(nèi)知名程序員網(wǎng)站CSDN遭到黑客攻擊,大量用戶數(shù)據(jù)庫(kù)被公布在互聯(lián)網(wǎng)上,600多萬(wàn)個(gè)明文的注冊(cè)郵箱被迫裸奔。 23日凌晨,金山毒霸官方微博發(fā)布聲明,承認(rèn)21日在迅雷提供CSDN數(shù)據(jù)庫(kù)下載的發(fā)布者(迅雷ID:hzqedison),是金山毒霸產(chǎn)品經(jīng)理韓某。有業(yè)內(nèi)人士表示,“泄密門(mén)”或是近年來(lái)互聯(lián)網(wǎng)上最大規(guī)模的一次用戶資料泄露事件。
CSDN 600萬(wàn)用戶被黑
據(jù)人民網(wǎng)報(bào)道,12月21日,有黑客在網(wǎng)上公開(kāi)了CSDN網(wǎng)站用戶數(shù)據(jù)庫(kù),包括600余萬(wàn)個(gè)明文的注冊(cè)郵箱帳號(hào)和密碼。22日,網(wǎng)上更曝出人人網(wǎng)、天涯、開(kāi)心網(wǎng)、多玩、世紀(jì)佳緣、珍愛(ài)網(wǎng)、美空網(wǎng)、百合網(wǎng)、178、7K7K等知名網(wǎng)站也采用明文密碼,用戶數(shù)據(jù)資料被放到網(wǎng)上公開(kāi)下載。
21日,CSDN在網(wǎng)上發(fā)表了致歉聲明,聲明中稱CSDN網(wǎng)站早期使用過(guò)明文密碼,后來(lái)的程序員始終未對(duì)此進(jìn)行處理。2009年4月程序員修改了密碼保存方式,改成了加密密碼。聲明中表示,CSDN帳號(hào)數(shù)據(jù)庫(kù)從2010年9月開(kāi)始全部都是安全的,9月之前的有可能不安全,泄露原因正在調(diào)查中。
不過(guò),CSDN的聲明也遭到了一些人的質(zhì)疑!赌戏蕉际袌(bào)》援引“36氪”社區(qū)網(wǎng)友“學(xué)徒姚佐”稱,其“看見(jiàn)2010年注冊(cè)的也有中招的,明顯官方在撒謊”。除此之外,最大的質(zhì)疑則是對(duì)C SD N明文存儲(chǔ)密碼的做法,這意味著只要能打開(kāi)數(shù)據(jù)庫(kù)文件的人,即使不是IT技術(shù)高手,也可以像查看記事本一樣獲取被盜用戶的信息。
金山員工最先泄密?
業(yè)內(nèi)人士調(diào)查顯示,最先泄露完整數(shù)據(jù)包的是一個(gè)名叫hzqedison的微博用戶,他在迅雷快盤(pán)上分享了大小104.85M名為“CSDN-中文IT社區(qū)-600萬(wàn).rar”的文件,后經(jīng)下載證實(shí)確實(shí)為CSDN泄密數(shù)據(jù)包。而hzqedison發(fā)現(xiàn)事態(tài)嚴(yán)重性后,刪除了該分享鏈接。
據(jù)新京報(bào)報(bào)道,hzqedison通過(guò)微博表態(tài)稱,自己看到某人發(fā)了CSDN數(shù)據(jù)庫(kù)文件的迅雷下載鏈接,于是進(jìn)行了處理,目前已將該文件刪除。但他拒絕承認(rèn)是自己最早泄露用戶數(shù)據(jù)。金山公司相關(guān)人員則表示,此事是該產(chǎn)品經(jīng)理在做分析工作時(shí),操作不當(dāng)造成的,并不像網(wǎng)上所說(shuō)的那樣,惡意傳播。金山網(wǎng)絡(luò)還強(qiáng)調(diào),該員工上傳密碼庫(kù)“絕無(wú)主動(dòng)進(jìn)行傳播,事實(shí)上hzqedison生成的分發(fā)鏈接僅供身邊少數(shù)同事自查,但不慎被外人獲知。”金山還稱已“掌握了始作俑者的部分資料,其他證據(jù)仍在搜集中,很快就會(huì)提交給警方。”
用戶資料包可賣百萬(wàn)
據(jù)廣州日?qǐng)?bào)報(bào)道,金山網(wǎng)絡(luò)安全專家李鐵軍透露,用戶資料等數(shù)據(jù)包剛被盜取出來(lái)時(shí),在黑客圈子里銷售,價(jià)格非常昂貴。如一些游戲廠商上百萬(wàn)的玩家用戶的資料包可以賣到百萬(wàn)元的高價(jià),而買家多是被盜資料公司的競(jìng)爭(zhēng)對(duì)手。黑客除了把數(shù)據(jù)打包牟利之外,還可以利用用戶資料進(jìn)行互聯(lián)網(wǎng)詐騙,給用戶發(fā)送垃圾郵件,如果被盜資料中有用戶手機(jī)號(hào)碼,則可以發(fā)送廣告信息牟利。
對(duì)于普通用戶來(lái)說(shuō),個(gè)人信息遭泄露大多并不知情。業(yè)內(nèi)人士為此提醒普通用戶定時(shí)更新自己互聯(lián)網(wǎng)賬號(hào)密碼,并通過(guò)不同郵箱來(lái)注冊(cè)自己不同等級(jí)的互聯(lián)網(wǎng)賬號(hào)。
推薦閱讀
Foursquare效應(yīng)退熱:中國(guó)LBS去年約50家今年僅剩15家
中國(guó)LBS的燥熱始于2010年。如同中國(guó)一貫“洋為中用”的互聯(lián)網(wǎng)模式,受美國(guó)Foursquare公司刺激,國(guó)內(nèi)一夜之間曾冒出幾十家產(chǎn)品單一、同質(zhì)化嚴(yán)重的LBS公司。誕生較早、發(fā)展較快的公司有:街旁網(wǎng)、切客網(wǎng)和嘀咕網(wǎng)等公司>>>詳細(xì)閱讀
本文標(biāo)題:CSDN近600萬(wàn)用戶資料外泄 用戶資料包可賣百萬(wàn)
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/171070.html

網(wǎng)友點(diǎn)評(píng)
精彩導(dǎo)讀
科技快報(bào)
品牌展示