
圖片為CSDN網(wǎng)站遭黑客入侵后泄露出來的資料
福州新聞網(wǎng)訊 CSDN、多玩游戲網(wǎng)、百合網(wǎng)、開心網(wǎng)、世紀(jì)佳緣網(wǎng)、人人網(wǎng)……這兩天,一場沸沸揚(yáng)揚(yáng)的網(wǎng)絡(luò)“黑客”攻擊波,將國內(nèi)多家網(wǎng)站牽涉其中。傳言稱這些網(wǎng)站遭“暴庫”(即通過一些技術(shù)手段或者程序漏洞得到數(shù)據(jù)庫的地址,并將數(shù)據(jù)非法下載到本地),涉及的用戶資料達(dá)5000萬戶。一時(shí)間,虛擬世界風(fēng)聲鶴唳。
原本以為值得信賴的大型網(wǎng)站同樣暴露出“不設(shè)防”,這讓一些榕城網(wǎng)友如夢方醒。如何保護(hù)自身在虛擬世界中的安全,再次成為人們關(guān)注的話題。
“黑客”來勢洶洶 用戶信息被泄露
“2011年12月,CSDN網(wǎng)站600萬用戶資料遭泄露,稱已向公安機(jī)關(guān)報(bào)案?!?2日,在百度百科關(guān)于CSDN(中國軟件開發(fā)聯(lián)盟)的詞條解釋中,這一信息已經(jīng)赫然在列。事件的“元兇”,便是“黑客”。
那么,作為國內(nèi)最大的開發(fā)者技術(shù)社區(qū),CSDN遭“黑客”攻擊一事是如何浮出水面的呢?據(jù)了解,本月21日下午,網(wǎng)絡(luò)上曝出該網(wǎng)站遭“黑客”攻擊一事,600萬用戶個(gè)人信息遭泄露。泄露的信息包括用戶的登錄名、密碼及郵箱。泄漏出來的文件格式是.sql文件,得到該泄露文件的用戶,只需用文本編輯軟件打開,即可查看所有用戶的信息。而且密碼都是明文保存,并沒有進(jìn)行任何加密操作。
21日晚8時(shí)40分,CSDN在其官方網(wǎng)站上刊載“致CSDN會員的公開道歉信”,“我們非常抱歉,近日發(fā)生了CSDN用戶數(shù)據(jù)庫泄露事件,您的用戶密碼可能被公開”。
就網(wǎng)友關(guān)注的密碼明文保存一事,公開信稱,CSDN網(wǎng)站早期使用過明文密碼,使用明文是因?yàn)楹鸵粋€(gè)第三方chat程序整合驗(yàn)證帶來的,2009年4月之前是明文,2009年4月之后是加密的,但部分明文密碼未清理;2010年8月底,全部清理了明文密碼。

 
          


