互聯(lián)網(wǎng)深陷“泄密門”
12月21日,360安全衛(wèi)士官方微博較早發(fā)布消息稱,“今日有黑客在網(wǎng)上公開了CSDN網(wǎng)站用戶數(shù)據(jù)庫信息,包括600余萬個明文的注冊郵箱賬號和密碼”,一石激起千層浪。22日,此事急劇升溫,嘟嘟牛、7K7K、人人網(wǎng)等網(wǎng)站的“密碼集”也先后出現(xiàn)在網(wǎng)絡上。
國家互聯(lián)網(wǎng)應急中心運行部主任周永林表示,正在調(diào)查相關情況,但還未能核實清楚到底有多少網(wǎng)站牽涉其中,受影響的用戶數(shù)量也尚不明確,其中不排除有虛假信息炒作。
國家互聯(lián)網(wǎng)應急中心12月22日發(fā)布的《關于CSDN中文社區(qū)用戶賬號密碼泄露的安全公告》指出,目前網(wǎng)上泄露的CSDN用戶數(shù)據(jù)庫為2009年4月前的用戶數(shù)據(jù)庫,用戶賬戶密碼采用明文存儲。CSDN在2009年4月已經(jīng)升級系統(tǒng),使用加密方式保存用戶賬戶密碼信息,因此最新的用戶數(shù)據(jù)庫尚未發(fā)現(xiàn)類似安全問題。
盡管如此,國家互聯(lián)網(wǎng)應急中心已經(jīng)要求CSDN盡快采取應對措施,查找并修復系統(tǒng)安全隱患,規(guī)范網(wǎng)站管理措施,對用戶提供應急處理協(xié)助。
“由于許多網(wǎng)民的郵箱、微博、游戲、網(wǎng)上支付、購物等賬號設置了相同的密碼,如果一家網(wǎng)站服務器被黑客攻破,用戶的常用郵箱和密碼泄露后,可能導致網(wǎng)上支付等其他重要賬號一并失竊?!?60網(wǎng)絡安全專家石曉虹博士說,目前除CSDN外,已經(jīng)通過技術驗證確認有其他網(wǎng)站用戶數(shù)據(jù)庫信息被泄露。
360、金山等網(wǎng)絡安全企業(yè)昨天已經(jīng)啟動紅色安全預警,360公司還緊急推出了密碼安全鑒定器,許多互聯(lián)網(wǎng)企業(yè)也已通過各種方式提醒用戶修改密碼。(來源:新華網(wǎng) 文/張辛欣、何宗渝)