央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 經濟臺 > 財經資訊 >

天涯用戶密碼洩露 金山否認旗下員工為始作俑者

發佈時間:2011年12月26日 15:06 | 進入復興論壇 | 來源:新聞晚報 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1

  晚報訊 中國互聯網史上最大的泄密事件仍在進一步擴大,自上周CSDN、人人網、貓撲等網站被曝用戶密碼外流後,近期天涯、新浪微博也難以獨善其身。目前,在天涯近4000萬用戶賬號密碼被挂到網上公然下載的情況下,天涯社區已向用戶發致歉信,新浪微博也開始強制要求用戶更改密碼。 

  記者上週末看到,又有黑客上傳了新的壓縮文件,內容為天涯4000萬用戶的賬號和密碼,且全部以明文方式保存。考慮到此前人人網發聲明一口咬定所泄信息為假,記者隨機從中選了3個賬號進行登陸,發現全部吻合。

  目前,天涯已向用戶群發道歉信,坦言近日由於遭受黑客攻擊,有多家網站的部分用戶數據庫外泄,天涯也是受害網站之一。 “由於歷史原因,天涯社區早期使用過明文密碼,此次被盜的數據為2009年之前的備份數據。 2010年之後,我們升級改造了天涯社區用戶賬號管理功能,使用了強加密算法,解決了天涯社區用戶賬號的各種安全性問題。 ”天涯稱,目前已向公安機關報案,建議用戶迅速修改密碼。

  此外,記者在登陸新浪微博時,系統檢測到記者的新浪微博賬號在其他網站也使用過,強制要求更改密碼。

  值得注意的是,上周CSDN被黑客“拿庫”事發後,有業界聲音質疑金山網絡一個ID為“hzqedison”的員工為始作俑者。對此,金山官方向記者回應稱,該員工並非最早對外發佈密碼庫的第一人,傳言不實。

  “事實上,hzqedison也是在12月21日中午密碼庫事件爆發後1個半小時,從微博、迅雷等公開渠道間接獲得此前已廣泛流傳的密碼庫。此外,他也絕無主動進行傳播,事實上hzqedison生成的分發鏈結僅供身邊少數同事自查,但不慎被外人獲知。 ”金山公關部負責人稱,“hzqedison”在獲知該鏈結已被外人獲知後,迅速刪除了該鏈結,據刪除前統計,該鏈結僅被不超過5個同事下載,並未造成擴散。

  根據目前掌握的情況,早在12月4日,一個ID為“臭小子”的黑客就已將密碼庫公開到漏洞網站烏雲網上。(記者 秦川)

熱詞:

  • 天涯社區
  • hzqedison
  • 用戶賬號
  • 用戶密碼
  • 用戶發
  • 微博
  • 金山
  • 更改密碼
  • 員工
  • CSDN
  •