加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

CSDN数据泄拉响信息安全警报

(2011-12-22 17:01:17)
标签:

中国

信息灾难

qq邮箱

b2c网站

it

分类: 老鬼制造

12月22日,360安全中心发布红色安全警报:鉴于目前有超过5000万个用户帐号和密码在网上公开扩散,部分网民又习惯为邮箱、微博、游戏、网上支付、购物等帐号设置相同密码,中国网民帐号安全因此已岌岌可危,呼吁大家尽快修改密码。CSDN已承认泄漏并公开道歉。

 

红色安全警报还说,CSDN用户数据库首先在12月21日在网上被疯狂转发,其中包括600余万个明文的注册邮箱和密码,大批受影响用户为此连夜修改密码。此后,178游戏网等5家网站用户数据库又相继公开,更有数十家大型网站被曝已经遭黑客“爆库”,从而将2011年末的密码危机推向高峰。

 

腾讯微博客“月光博客”21日透露:“多玩网800万用户泄漏库里,有大量用户名、明文密码、邮箱、部分加密密码,经过验证,使用该数据库中的用户名和密码可以正常登录多玩网,因此请注册过多玩网的用户,立刻修改自己的密码。”多玩网CEO李学凌表示,已关注到网上传闻,多玩正在排查。22日早上,人人网官方在尚未知晓信息是否属实的情况下,提示要求用户登录时更改用户密码。

 

为了便于记忆,大多数网络用户注册多个平台使用同一密码,一旦密码丢失,后果严重。帐号关联严重。从CSDN泄漏的600万数据分析,用QQ邮箱注册CSDN帐号近200百万。如果有10%的CSDN帐号和 QQ邮箱密码相同,将有近20万个QQ帐号和QQ邮箱面临被盗危险。泄漏数据中163邮箱帐号1766935个,大概又有近20万个163邮箱面临被盗。邮箱被盗有时后果比QQ更为严重,里面有的可能有公司核心文档。

 

   新浪实名认证加V博主,金山安全公司李铁军微博称:“随便从泄露的帐号信息里挑个gmail帐号,登录成功。然后,我看到了更惊人的东西,这个 gmail帐号绑定了N个B2C网站的帐号。这就相当于所有锁共用一把钥匙,后果自己想吧。”

 

数据泄露对公众的危害极大。邮箱地址被泄漏垃圾邮信将源源不断。B2C网站帐户被盗,将有财物损失的巨大风险。邮箱账号被盗,不论是个人还是企业都将面临财物损失和各种敲诈的风险。社交网站账号被盗,个人和企业都将面临名誉受损和被敲诈的风险。

 

早就有人说过,中国拥有世界上最大互联网,早晚会出现世界最大信息灾难。这次CSDN数据泄漏,再一次拉响了警报:作为中国最大的程序员网站,竟使用明文密码,安全如此不堪一击。

 

互联网上的信息灾难和现实世界的矿难、火灾一样是涉及广大群众切身利益的公共安全事件。为了广大群众的切身利益,我们不禁要问:与公众利益密切相关的互联网信息安全立法完善吗?对危害公众利益的信息灾难事件能追究法律责任吗?谁来监管互联网信息安全?信息灾难暴发后,是否有关于信息灾难的应急预案?

 

这次数据泄漏事件将渐渐酵,是否会演变成公众信息灾难,各界正拭目以待!

 


0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有