国产青年男男GV,亚洲人成网站18禁止,手机永久无码国产AV毛片,中文天堂在线www

實(shí)時(shí)滾動新聞

網(wǎng)站“泄密門”愈演愈烈 誰讓互聯(lián)網(wǎng)安全“裸奔”

2011-12-28 04:48    北京日報(bào)        

  “改密碼改到手軟”,在中關(guān)村上班的趙星不幸地成為了CSDN用戶泄密門的受害者,而他在人人網(wǎng)、網(wǎng)易郵箱、新浪微博、天涯社區(qū)……幾乎所有常用的網(wǎng)站用的都是同樣的ID和密碼,“密碼設(shè)成一樣就是想少點(diǎn)麻煩,現(xiàn)在卻成了最大的麻煩!

  趙星只是上千萬受害者中的一個(gè),從本月21日CSDN用戶數(shù)據(jù)泄露后,天涯社區(qū)、開心網(wǎng)、多玩網(wǎng)、百合網(wǎng)、新浪微博等十幾家網(wǎng)站先后卷入其中,曬在網(wǎng)上的用戶信息條數(shù)已過億,成為中國互聯(lián)網(wǎng)史上最大規(guī)模的用戶信息泄露事件,而通過“泄密門”折射出的則是整個(gè)中國互聯(lián)網(wǎng)企業(yè)自身安全的脆弱和對用戶數(shù)據(jù)安全保護(hù)的輕視。

  “泄密門”催火查詢網(wǎng)站

  隨著天涯、騰訊QQ、新浪微博等互聯(lián)網(wǎng)公司先后卷入“泄密門”,無數(shù)網(wǎng)民不得不戰(zhàn)戰(zhàn)兢兢地問:“我的賬號安全么?”

  網(wǎng)友們的集體憂慮,讓十余家“密碼外泄”查詢網(wǎng)站一夜大熱、流量暴漲,第三方查詢工具甚至成了網(wǎng)民“居家旅行必備佳品”。

  提供泄露密碼查詢服務(wù)的網(wǎng)站,既有金山網(wǎng)絡(luò)這樣的安全企業(yè),也有普通的個(gè)人開發(fā)者。個(gè)人開發(fā)者宓俊推出的檢測網(wǎng)站amihacked.mijun.net,訪問量在幾天時(shí)間里就由幾萬激增至幾百萬;金山網(wǎng)絡(luò)推出的“密碼泄露快速查詢”網(wǎng)站總查詢次數(shù)已超千萬,而隨著越來越多網(wǎng)站卷入“泄密門”,用戶查詢次數(shù)還在不斷上升。

  即使不看這些數(shù)據(jù),也能感受到檢測需求的旺盛。不少提供密碼泄露查詢的網(wǎng)站,需要反復(fù)提交多次請求才能返回結(jié)果。記者在amihacked.mijun.net上試圖對自己的賬戶進(jìn)行檢測,但點(diǎn)擊了多次都顯示“服務(wù)器繁忙”。

  在此次泄密事件中,很少有用戶能逃過一劫,尤其是老網(wǎng)民。面對網(wǎng)民們洶涌的查詢“熱情”,不少外泄密碼查詢網(wǎng)站也以調(diào)侃的方式奉勸用戶放棄僥幸心理,直接修改密碼。

  一家查詢網(wǎng)站首頁甚至在醒目處寫著:“按照目前這個(gè)陣仗,你還是別查詢了,你只要在國內(nèi)注冊過,你的密碼基本都被泄露了,直接改密碼吧。即使在這沒有查到,也不意味著你的賬號安全,因?yàn)槲覀兊臄?shù)據(jù)庫并不一定是最全的!

  明文密碼并非“禍?zhǔn)住?/strong>

  幾百萬、上千萬的用戶賬號和密碼,究竟是如何從網(wǎng)站“流出”的?

  已承認(rèn)用戶數(shù)據(jù)被盜的CSDN和天涯社區(qū)在對外說明中,除將矛頭指向攻擊網(wǎng)站的黑客外,都同時(shí)提及了“明文密碼”。CSDN和天涯社區(qū)在聲明中稱,因網(wǎng)站早期使用過明文密碼,所以導(dǎo)致用戶信息被盜。

  “明文密碼就是不加密的密碼!360網(wǎng)絡(luò)安全專家石曉虹說,最不安全的數(shù)據(jù)保存方式就是直接存儲明文,一旦數(shù)據(jù)庫泄露,黑客就可直接掌握所有的賬號和密碼信息,肆無忌憚地盜取用戶權(quán)益。這次“泄密門”之所以會涉及如此眾多用戶資料,密碼直接存儲明文只是誘因之一,更根本的原因是部分網(wǎng)站對于用戶賬號“重吸引輕保護(hù)”的態(tài)度。

  隨著中國互聯(lián)網(wǎng)近年來快速發(fā)展,爭奪用戶成為每家網(wǎng)站迅速“長大”的重點(diǎn)。在風(fēng)投資金的催化作用下,巨大的用戶量是網(wǎng)站吸引更多風(fēng)投的資本。因此,網(wǎng)站紛紛簡化注冊過程,以擴(kuò)充注冊用戶數(shù)為第一要?jiǎng)?wù)。但與吸引用戶時(shí)的“揮金如土”不同,很多網(wǎng)站在用戶數(shù)據(jù)安全保護(hù)上的投入?yún)s是“錙銖必較”。

  “小偷能偷到東西,不是因?yàn)槲覀儼彦X包放在了桌子上,而是因?yàn)榧依锏姆辣I門沒鎖!币晃粯I(yè)內(nèi)人士的話一針見血地指出,“泄密門”并不是因?yàn)橛脩裘艽a的保存方式,而是因?yàn)榫W(wǎng)站在信息安全保護(hù)上“偷工減料”。

  “只有在國內(nèi)排行前100的網(wǎng)站,才有專門的安全團(tuán)隊(duì),剩下的網(wǎng)站幾乎都是‘不設(shè)防’。”這位人士透露,互聯(lián)網(wǎng)公司建立自己的安全運(yùn)維團(tuán)隊(duì)資金投入量很大,比如大型B2C購物網(wǎng)站每年的安全投入可達(dá)千萬元級別,普通網(wǎng)站要想免于黑客攻擊每年也要付出幾十萬元的成本。但是目前,許多小公司的安全投入最多幾十萬元,有的只有幾萬元,甚至有的互聯(lián)網(wǎng)公司連基本的公司防火墻都沒有設(shè)置,黑客進(jìn)出自由。

  一些互聯(lián)網(wǎng)企業(yè)不重視用戶數(shù)據(jù),是覺得安全對一個(gè)企業(yè)來說是要“花錢但不產(chǎn)生收入”的事情,即使用戶數(shù)據(jù)被盜,對企業(yè)來說也損失不大。因此,在安全防范方面投入非常少,即使在出事之后也不重視,而是想辦法遮掩。東方IC供圖

贊助商鏈接
請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴(yán)禁發(fā)布色情、暴力、反動的言論。
用戶名: 密碼: 驗(yàn)證碼:

新 聞

推薦排行熱點(diǎn)
  1. 1小米估值遭質(zhì)疑 雷軍放言要進(jìn)財(cái)富500強(qiáng)
  2. 2百度訴360搜索抄襲百度站長平臺 索賠50萬元
  3. 3iPhone5丟失異地現(xiàn)身 蘋果售后疑成"銷贓
  4. 4垂直B2C艱難:動蕩不斷 依托京東天貓受擠壓
  5. 5財(cái)經(jīng)觀察:電商為何主動要求被征稅?
  6. 6樂視網(wǎng)稱夏普“自作多情” 信披遭質(zhì)疑
  7. 7福布斯:不思進(jìn)取將讓蘋果重溫當(dāng)年P(guān)C市場悲劇
  8. 8電商立法列入日程:工商總局召集12企業(yè)摸底
  9. 9工商總局:《電子商務(wù)法》已列入立法日程
  10. 10奧巴馬機(jī)密手機(jī)曝光 造價(jià)1800萬美元百毒不侵
  1. 1蘋果官網(wǎng)發(fā)布致歉信 將調(diào)整中國售后政策
  2. 2蘋果股價(jià)無視央視315報(bào)道 周五逆市收漲2.58%
  3. 3羅永浩發(fā)布錘子ROM和iOS對比截圖 稱蘋果不好
  4. 4如何打破蘋果谷歌在移動OS市場的壟斷?
  5. 5新華網(wǎng):中國消費(fèi)者如何對蘋果傲慢說“不”?
  6. 6樂視網(wǎng)稱夏普“自作多情” 信披遭質(zhì)疑
  7. 7小米估值遭質(zhì)疑 雷軍放言要進(jìn)財(cái)富500強(qiáng)
  8. 8浙江工商局:手機(jī)不合格率達(dá)75% 存在爆炸隱患
  9. 9三大電信運(yùn)營商對微信收費(fèi)涉嫌雙重收費(fèi)
  10. 10巨人回應(yīng)央視網(wǎng)絡(luò)詐騙報(bào)道:我們也是受害者
  1. 1?怂1.8MT加速抖動 廠家否認(rèn)“問題半軸”
  2. 2去哪兒網(wǎng)退票不透明 退款流程模糊
  3. 3紐曼N2手機(jī)虛假宣傳 消費(fèi)者要求退款
  4. 4松下空調(diào)外機(jī)抖動噪音問題5次咨詢售后 近三月
  5. 5河北霸州農(nóng)機(jī)配件盲目生產(chǎn) 農(nóng)戶損失嚴(yán)重
  6. 6中鐵二十三局承建隧道被曝石棉瓦堵塞空洞
  7. 7中國質(zhì)量萬里行2013年4月投訴報(bào)告
  8. 8魅族回復(fù)手機(jī)問題 消費(fèi)仍存質(zhì)疑
  9. 9長安CS35再次乳化 車主要求裝回外置分離器
  10. 10一汽豐田卡羅拉異響嚴(yán)重
中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務(wù) | 服務(wù)聲明 | 招聘信息
Copyright © 2002 - 2013 京ICP備13012862號