N南都 東早
繼知名程序員網(wǎng)站CSDN被曝用戶數(shù)據(jù)庫(kù)遭到泄露,導(dǎo)致大量明文登記的用戶賬號(hào)與密碼泄露后,國(guó)內(nèi)知名社區(qū)網(wǎng)站天涯社區(qū)前天也被曝用戶數(shù)據(jù)庫(kù)遭黑客公開,涉及的用戶量有4000萬(wàn)之多。一時(shí)間,“你賬號(hào)被偷了嗎?”與“你改密碼了沒(méi)?”竟成了網(wǎng)絡(luò)流行語(yǔ)。
密碼使用明文登記
前日下午,有網(wǎng)友爆料稱天涯網(wǎng)被黑客攻擊,有4000萬(wàn)用戶的密碼遭到黑客泄露,與之前CSDN被泄露的信息一樣,天涯被泄露的用戶密碼全部以明文方式保存,一些名人也成為受害者。前日18時(shí)26分,編劇寧財(cái)神在微博上稱,他的天涯賬號(hào)被盜了。
當(dāng)天下午,天涯社區(qū)向用戶發(fā)出《致歉信》,承認(rèn)因受黑客攻擊,部分用戶數(shù)據(jù)庫(kù)外泄,在通知用戶盡快修改個(gè)人密碼的同時(shí),天涯網(wǎng)也向公安機(jī)關(guān)報(bào)了案。
據(jù)天涯網(wǎng)相關(guān)負(fù)責(zé)人介紹,由于歷史原因,天涯社區(qū)早期使用過(guò)明文密碼。此次遭到黑客泄露的用戶便是2009年11月升級(jí)密碼保存方式之前注冊(cè)的用戶。
數(shù)據(jù)庫(kù)被盜并非秘密
事實(shí)上,自CSDN的用戶數(shù)據(jù)庫(kù)遭公開以來(lái),已陸續(xù)傳出多個(gè)網(wǎng)絡(luò)社區(qū)或SNS網(wǎng)站用戶數(shù)據(jù)庫(kù)被黑客盜取。有消息稱,“被標(biāo)注為開心網(wǎng)、多玩等數(shù)十家知名網(wǎng)站的數(shù)據(jù)庫(kù)打包資料,開始在網(wǎng)絡(luò)提供下載,涉及近5000萬(wàn)用戶”,但這未獲相關(guān)網(wǎng)站證實(shí)。盡管如此,連日來(lái)有關(guān)各類網(wǎng)站用戶數(shù)據(jù)庫(kù)被盜的消息,已經(jīng)讓眾多網(wǎng)民感到不安,有網(wǎng)友甚至調(diào)侃,“全民修改密碼的時(shí)代來(lái)臨了”。
更重要的是,業(yè)內(nèi)和網(wǎng)友普遍認(rèn)為,遭竊數(shù)據(jù)庫(kù)明文存儲(chǔ)賬號(hào)與密碼的方式,暴露了國(guó)內(nèi)互聯(lián)網(wǎng)安全防護(hù)系統(tǒng)的脆弱。此外,包括“月光博客”在內(nèi)的業(yè)內(nèi)人士亦向記者表示,用戶數(shù)據(jù)庫(kù)被黑客盜取在業(yè)內(nèi)也并非秘密,只是像近期這樣被公開并在網(wǎng)上大規(guī)模散播的現(xiàn)象還是首次,但具體原因暫時(shí)不詳。
專家介紹,為了便于記憶,大部分用戶存在一個(gè)密碼通行多個(gè)網(wǎng)站的習(xí)慣,這就好比用一把鑰匙就能打開所有的門。網(wǎng)絡(luò)安全專家表示,鑒于近日互聯(lián)網(wǎng)進(jìn)入了安全事故的高發(fā)期,用戶應(yīng)經(jīng)常更換密碼。
Q言Q語(yǔ)
昏倒,注冊(cè)7年多的號(hào)還真上不去了?!猅家小娜
一直改密碼,改得自己都記不住了。——蘭楚
有個(gè)朋友的密碼是他女朋友的生日,所以他的密碼不怕被盜,總是在改?!醣驦ive
實(shí)名制的那些網(wǎng)站,做好數(shù)據(jù)保護(hù)的準(zhǔn)備沒(méi)?——古今