央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 新聞臺 > 中國視頻 >

[視頻]用戶設密碼存誤區 安全隱患更大

發佈時間:2011年12月23日 18:08 | 進入復興論壇 | 來源:中國網絡電視臺 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 2 0f07d0da88714fa698e5be78133d8e77
壟!-- /8962/web_cntv/dicengye_huazhonghua01 -->

更多 今日話題

壟!-- /8962/web_cntv/dicengye_huazhonghua02 -->

更多 24小時排行榜

壟!-- /8962/web_cntv/dicengye_huazhonghua03 -->

    中國網絡電視臺綜合消息:互聯網從來沒有像現在這樣讓人感到不安全。近日,包括CSDN在內的多家互聯網公司客戶註冊信息庫被黑客公開。360安全中心發佈紅色安全警報稱,目前已有超過5000萬用戶賬號和密碼在網上公開擴散。業內人士稱,這是中國互聯網上最大規模的一次用戶資料洩露事件。

  CSDN 600萬用戶被黑

    最先引發該事件的網站是CSDN。CSDN是中國軟體開發聯盟的英文縮寫。資料顯示,其會員囊括了中國地區90%以上的優秀程序員。21日上午,黑客在網上公開了CSDN網站的用戶數據庫,其中包括600余萬個註冊郵箱賬號和與之對應的明文密碼,業界一片譁然。

    前日下午,CSDN在其某微博上稱:對於CSDN用戶賬號密碼數據庫被洩露一事,經過初步分析,該庫係2009年CSDN作為備份所用,由於未查明原因被洩露,特向所有因此而受到影響的用戶致以深深歉意。CSDN還表示,他們已向公安機關報案,“CSDN現有2000萬註冊用戶的賬號密碼數據庫已全部採取了密文保護和備份。”

  金山否認員工惡意傳播

    據報道,在CSDN用戶數據庫洩露事件中,最早在迅雷公開提供數據庫下載的是殺毒公司金山毒霸的員工。據悉,該人是金山毒霸産品經理,他在12月21日把CSDN用戶數據庫上傳到了迅雷快傳,該數據庫下載鏈結隨即在各大黑客論壇和QQ群中迅速傳開。目前在網上公開流傳的CSDN用戶數據庫原始文件,全都是通過他在迅雷快傳擴散的。

    事件曝光後,該員工通過微博表態稱,自己看到某人發了CSDN數據庫文件的迅雷下載鏈結,於是進行了處理,目前已將該文件刪除。但他拒絕承認是自己最早洩露用戶數據。

    22日晚,金山公司相關人員表示,此事是該産品經理在做分析工作時,操作不當造成的,並不像網上所説的那樣,惡意傳播。金山稱:“這事絕對不是金山引起的,是競爭對手背後搗鬼。我們掌握了始作俑者的部分資料,其他證據仍在蒐集中,很快就會提交給警方。”

  多家網站相繼“中招”

    此外,22日網上又曝出人人網、天涯、開心網、多玩、世紀佳緣、珍愛網、美空網、百合網等知名網站也採用明文密碼,可能存在泄密問題。

    京探網CTO黃榮明表示,這次洩露用戶數據庫的網站並非只有CSDN一家。“不少社交網站、遊戲類網站、電子商務網站、技術論壇網站均存在類似問題,至少有十幾家網站的用戶數據庫都被洩露,而且規模非常大。”

    360網絡安全專家石曉虹博士表示,目前除CSDN外,已經通過技術驗證確認有其他網站用戶數據庫信息被洩露。目前,360、金山等網絡安全企業已啟動紅色安全預警。還沒有相關管理部門就此事件表態。

  對策

  快改用戶名和密碼

    黃榮明表示,出現問題的網站,主要是那些成立年頭比較久的論壇,很多是上世紀90年代創辦的,當時的技術相對落後,用戶最好儘快修改用戶名和密碼。

    為便於記憶,大部分用戶存在一個密碼通行多個網站的習慣,甚至使用相同的郵箱註冊不同網絡服務,並且使用完全一樣的登錄密碼,這就好比用一把鑰匙就能打開所有的門。黑客們只要拿到一個網站的用戶資料,就可以打開大多數其他網站的服務。

    黃榮明建議用戶,要對自己的註冊信息進行分類。“銀行賬號信息、電子商務信息等跟錢相關的資料歸為一類,其他信息再分成幾類,用不同的郵箱來綁定或申請,密碼也要有所區別。”

    據悉,發生此次事件後,由新京報和百度合資創建的提供餐飲消費服務的京探網,已第一時間以郵件形式通知網站用戶更改密碼。 (文字來源:羊城晚報)

    【各方回應】

    CSDN已經發表聲明公開道歉

    CSDN已經發表聲明公開道歉,並要求相關用戶立即修改密碼,還表示已向公安機關正式報案。目前,360、金山等網絡安全企業已經啟動紅色安全預警,但牽涉其中的具體用戶數量尚不清楚,危害程度也難以評估。還沒有相關管理部門就此事件表態。 >>>>>詳細

    人人網:不會洩露用戶信息

    繼CSDN網站用戶資料被黑客公佈之後,微博上又傳人人、多玩等網站用戶信息被黑客公佈。人人網稱其未記錄明文密碼,不會洩露用戶信息。  >>>>>詳細

    360網絡安全專家:"密碼庫"多捆綁病毒 切勿輕易下載

    360網絡安全專家石曉虹博士提醒網民,儘快修改用戶密碼,並建議網民對密碼分級管理,郵箱、網上支付、聊天賬號等重要賬號要單獨設置密碼;定期修改密碼,以避免網站數據庫洩露影響到自身賬號;工作郵箱不要用於註冊網絡賬號,以免密碼洩露後危及企業信息安全。

    “此外,也有部分網民出於好奇,開始在網上搜索下載‘密碼庫’。但我們已經驗證發現網上流傳的密碼庫文件已開始被黑客捆綁病毒,切勿輕易下載和傳播此類可疑文件。”  >>>>>詳細

    金山網絡安全專家:一個用戶數據包可賣上百萬元

    業內人士爆料,有更多網站的用戶資料遭到黑客瘋狂盜取並被轉手賣錢,一些重要的數據包甚至可以賣到上百萬元。

    金山網絡安全專家李鐵軍透露,這些數據在被剛盜取出來時,是在黑客圈子裏銷售,價格非常昂貴。比如一些遊戲廠商上百萬的玩家用戶的資料包可以賣到百萬元的高價,而買家多是被盜資料公司的競爭對手。  >>>>>詳細

    【溫馨提示】

    網絡專家建議所有弱密碼的用戶以及所有網站使用同一用戶名和密碼的用戶儘快修改。首先,使用至少2個郵箱來綁定或申請網絡服務,並確保郵箱密碼不重復使用。其次,重要服務用重要郵箱來申請,一般服務用次要郵箱來申請。再次,儘量不重復使用重要服務的密碼,並定期更換。

    文字:孫潔 編輯:鞠澄昊

熱詞: