日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

360安全專家:CSDN被黑使“拖庫(kù)”危害公開化

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2011-12-30 06:09:41 閱讀 我要評(píng)論 直達(dá)商品

360安全專家表示,一般情況下,如果網(wǎng)站對(duì)用戶數(shù)據(jù)庫(kù)進(jìn)行加密處理,用戶數(shù)據(jù)庫(kù)泄露的風(fēng)險(xiǎn)能降到最低。另外,此事件使黑客"拖庫(kù)"的危害開始公開化,能夠帶動(dòng)網(wǎng)民密碼安全意識(shí)的提升。

IT商業(yè)新聞網(wǎng)訊】(記者 蘇代)近日,網(wǎng)傳知名程序員社區(qū)CSDN遭遇黑客攻擊,共涉及600萬(wàn)個(gè)賬戶信息泄漏的消息,得到CSDN官方確認(rèn)。

針對(duì)此事,IT商業(yè)新聞網(wǎng)記者采訪到了360安全專家。他表示,CSDN官方聲明稱正在調(diào)查事故原因,外界目前無(wú)法做出準(zhǔn)確判斷。一般情況下,如果網(wǎng)站對(duì)用戶數(shù)據(jù)庫(kù)進(jìn)行加密處理,用戶數(shù)據(jù)庫(kù)泄露的風(fēng)險(xiǎn)能降到最低。此事件使黑客"拖庫(kù)"的危害開始公開化,能夠帶動(dòng)網(wǎng)民密碼安全意識(shí)的提升。另外,他也強(qiáng)調(diào)了360安全中心發(fā)布的三條安全建議。

以下是IT商業(yè)新聞網(wǎng)記者與360安全專家的對(duì)話實(shí)錄:

IT商業(yè)新聞網(wǎng):CSDN的數(shù)據(jù)庫(kù)遭到曝光和外泄的原因是什么?

360安全專家:CSDN官方聲明稱正在調(diào)查事故原因,外界目前無(wú)法做出準(zhǔn)確判斷。一般情況下,網(wǎng)站數(shù)據(jù)庫(kù)泄露是服務(wù)器被黑客入侵造成的,例如網(wǎng)站程序或服務(wù)器系統(tǒng)存在漏洞,就可能被黑客在服務(wù)器植入腳本后門,從而竊取用戶數(shù)據(jù)庫(kù)文件,也就是我們行業(yè)內(nèi)所說(shuō)的"拖庫(kù)"。

IT商業(yè)新聞網(wǎng):2009年4月之前是明文,2009年4月之后是加密的,但部分明文密碼未清理;2010年8月底清理掉了所有明文密碼。為什么會(huì)使用明文密碼?使用明文密碼的網(wǎng)站多嗎?

360安全專家:根據(jù)CSDN的聲明,CSDN網(wǎng)站早期使用過(guò)明文密碼,使用明文是因?yàn)楹鸵粋(gè)第三方chat程序整合驗(yàn)證帶來(lái)的,后來(lái)的程序員始終未對(duì)此進(jìn)行處理。在2009年4月,當(dāng)時(shí)的程序員修改了密碼保存方式,改成了加密密碼。

明文存儲(chǔ)用戶密碼的網(wǎng)站比例很難統(tǒng)計(jì),因?yàn)椴煌W(wǎng)站有不同的管理機(jī)制,只有接觸到網(wǎng)站數(shù)據(jù)庫(kù)的人才知道具體情況。按照慣例,網(wǎng)站應(yīng)該對(duì)用戶數(shù)據(jù)庫(kù)進(jìn)行加密處理,把用戶數(shù)據(jù)庫(kù)泄露的風(fēng)險(xiǎn)降到最低。

IT商業(yè)新聞網(wǎng):網(wǎng)站遭到“拖庫(kù)”,對(duì)于網(wǎng)站和用戶有什么危害和損失?

360安全專家:對(duì)于網(wǎng)站來(lái)說(shuō),數(shù)據(jù)庫(kù)泄露可能對(duì)用戶造成安全風(fēng)險(xiǎn),影響網(wǎng)站的聲譽(yù)和正常運(yùn)營(yíng);對(duì)于用戶來(lái)說(shuō),由于很多人習(xí)慣使用相同的注冊(cè)郵箱和密碼,一旦有一個(gè)帳號(hào)密碼泄露,可能波及所有重要帳號(hào)的安全,如網(wǎng)上支付、郵箱、聊天帳號(hào)等。

CSDN被黑使“拖庫(kù)”危害公開化

IT商業(yè)新聞網(wǎng):繼CSDN被攻擊后,今天又有消息傳出稱,多玩游戲也有800萬(wàn)用戶資料被泄露,甚至傳言稱,包括人人網(wǎng)、開心網(wǎng)、天涯社區(qū)、世紀(jì)佳緣、百合網(wǎng)等大批社交網(wǎng)站會(huì)成為下一批目標(biāo)。您怎么看待這件事?

360安全專家:這個(gè)沒有被公開證實(shí),具體情況暫時(shí)還不清楚,不好置評(píng)。

IT商業(yè)新聞網(wǎng):那么CSDN被“拖庫(kù)”事件對(duì)安全行業(yè)的影響有哪些?

360安全專家: "拖庫(kù)"是近幾年來(lái)地下黑客產(chǎn)業(yè)非常流行的攻擊方式,此前已有大批知名網(wǎng)站被"拖庫(kù)"的傳言,但一直沒有被公開證實(shí)。此次事件中,CSDN用戶數(shù)據(jù)庫(kù)被黑客公開提供下載,許多受影響用戶下載后發(fā)現(xiàn),自己的帳號(hào)、注冊(cè)郵箱、密碼全都暴露在網(wǎng)上,這種眼見為實(shí)的效應(yīng)快速引發(fā)了轟動(dòng)。事件發(fā)生后,CSDN迅速采取措施提示用戶更換密碼,一定程度上為大批用戶挽回了損失。同時(shí),這次事件也使黑客"拖庫(kù)"的危害開始公開化,希望能夠帶動(dòng)網(wǎng)民密碼安全意識(shí)的提升。

IT商業(yè)新聞網(wǎng):那么如何避免類似事件的發(fā)生?網(wǎng)站和用戶能做什么?

360安全專家:對(duì)于網(wǎng)站管理者,應(yīng)及時(shí)修復(fù)網(wǎng)站和服務(wù)器系統(tǒng)漏洞,最大程度做好安全防護(hù);同時(shí),對(duì)用戶數(shù)據(jù)庫(kù)應(yīng)采取加密保護(hù)措施。即便數(shù)據(jù)庫(kù)泄露,也能保證用戶帳號(hào)密碼不被黑客破解。

對(duì)于用戶,360安全中心發(fā)布三條安全建議:

第一,分級(jí)管理密碼,重要帳號(hào)(如常用郵箱、網(wǎng)上支付、聊天帳號(hào)等)單獨(dú)設(shè)置密碼。360安全衛(wèi)士-功能大全-“密碼安全鑒定器”可檢測(cè)密碼強(qiáng)度,建議盡量使用80分以上的高強(qiáng)度密碼;

第二,定期修改密碼,可有效避免網(wǎng)站數(shù)據(jù)庫(kù)泄露影響到自身帳號(hào);

第三,工作郵箱不用于注冊(cè)網(wǎng)絡(luò)帳號(hào),以免密碼泄露后危及企業(yè)信息安全。


  推薦閱讀

  Facebook再次榮登美國(guó)最受歡迎網(wǎng)站:超過(guò)谷歌

今年Facebook再次榮登美國(guó)最受歡迎網(wǎng)站,超過(guò)谷歌搜索引擎,這也是該公司連續(xù)第二年成為美國(guó)訪問量最大的網(wǎng)站,并且訪問量增長(zhǎng)速度超過(guò)谷歌。YouTube的排名比去年上升2位,進(jìn)入前3名,而Gmail也首次進(jìn)入前10名。最大>>>詳細(xì)閱讀


本文標(biāo)題:360安全專家:CSDN被黑使“拖庫(kù)”危害公開化

地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/171163.html

樂購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
大同市| 双城市| 古蔺县| 潍坊市| 关岭| 龙川县| 周宁县| 久治县| 通化县| 惠东县| 双江| 萍乡市| 南溪县| SHOW| 启东市| 三亚市| 黔西| 锡林浩特市| 忻州市| 景德镇市| 观塘区| 大兴区| 新邵县| 新和县| 台山市| 宣汉县| 乐都县| 达日县| 临城县| 枣强县| 双辽市| 德惠市| 二连浩特市| 河池市| 昔阳县| 故城县| 根河市| 塔城市| 新绛县| 乌恰县| 仁布县|