N南都 東早
繼知名程序員網(wǎng)站CSDN被曝用戶數(shù)據(jù)庫遭到泄露,導(dǎo)致大量明文登記的用戶賬號與密碼泄露后,國內(nèi)知名社區(qū)網(wǎng)站天涯社區(qū)前天也被曝用戶數(shù)據(jù)庫遭黑客公開,涉及的用戶量有4000萬之多。一時(shí)間,“你賬號被偷了嗎?”與“你改密碼了沒?”竟成了網(wǎng)絡(luò)流行語。
密碼使用明文登記
前日下午,有網(wǎng)友爆料稱天涯網(wǎng)被黑客攻擊,有4000萬用戶的密碼遭到黑客泄露,與之前CSDN被泄露的信息一樣,天涯被泄露的用戶密碼全部以明文方式保存,一些名人也成為受害者。前日18時(shí)26分,編劇寧財(cái)神在微博上稱,他的天涯賬號被盜了。
當(dāng)天下午,天涯社區(qū)向用戶發(fā)出《致歉信》,承認(rèn)因受黑客攻擊,部分用戶數(shù)據(jù)庫外泄,在通知用戶盡快修改個(gè)人密碼的同時(shí),天涯網(wǎng)也向公安機(jī)關(guān)報(bào)了案。
據(jù)天涯網(wǎng)相關(guān)負(fù)責(zé)人介紹,由于歷史原因,天涯社區(qū)早期使用過明文密碼。此次遭到黑客泄露的用戶便是2009年11月升級密碼保存方式之前注冊的用戶。
數(shù)據(jù)庫被盜并非秘密
事實(shí)上,自CSDN的用戶數(shù)據(jù)庫遭公開以來,已陸續(xù)傳出多個(gè)網(wǎng)絡(luò)社區(qū)或SNS網(wǎng)站用戶數(shù)據(jù)庫被黑客盜取。有消息稱,“被標(biāo)注為開心網(wǎng)、多玩等數(shù)十家知名網(wǎng)站的數(shù)據(jù)庫打包資料,開始在網(wǎng)絡(luò)提供下載,涉及近5000萬用戶”,但這未獲相關(guān)網(wǎng)站證實(shí)。盡管如此,連日來有關(guān)各類網(wǎng)站用戶數(shù)據(jù)庫被盜的消息,已經(jīng)讓眾多網(wǎng)民感到不安,有網(wǎng)友甚至調(diào)侃,“全民修改密碼的時(shí)代來臨了”。
更重要的是,業(yè)內(nèi)和網(wǎng)友普遍認(rèn)為,遭竊數(shù)據(jù)庫明文存儲賬號與密碼的方式,暴露了國內(nèi)互聯(lián)網(wǎng)安全防護(hù)系統(tǒng)的脆弱。此外,包括“月光博客”在內(nèi)的業(yè)內(nèi)人士亦向記者表示,用戶數(shù)據(jù)庫被黑客盜取在業(yè)內(nèi)也并非秘密,只是像近期這樣被公開并在網(wǎng)上大規(guī)模散播的現(xiàn)象還是首次,但具體原因暫時(shí)不詳。
專家介紹,為了便于記憶,大部分用戶存在一個(gè)密碼通行多個(gè)網(wǎng)站的習(xí)慣,這就好比用一把鑰匙就能打開所有的門。網(wǎng)絡(luò)安全專家表示,鑒于近日互聯(lián)網(wǎng)進(jìn)入了安全事故的高發(fā)期,用戶應(yīng)經(jīng)常更換密碼。
Q言Q語
昏倒,注冊7年多的號還真上不去了?!猅家小娜
一直改密碼,改得自己都記不住了。——蘭楚
有個(gè)朋友的密碼是他女朋友的生日,所以他的密碼不怕被盜,總是在改?!醣驦ive
實(shí)名制的那些網(wǎng)站,做好數(shù)據(jù)保護(hù)的準(zhǔn)備沒?——古今