由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Headline版 - CSDN高管泄漏密码续:泄密用户7成未改密码(图)
相关主题
国内最大程序员网站大量用户信息遭泄露挂羊头卖鼠肉:狐狸也没幸免于难入市场(图)
天涯社区4000万用户信息或被泄露老鼠肉加明胶充羊肉售往上海江苏震惊国人(图)
天涯密码泄露,美分党曝光!仅马甲A军团就有73万ID大闹广州机场女子经查系精神病人 其父母非公务员
三年无性不离婚 男子同性恋染艾滋 (转载)网传7岁女孩遭继母毒打 经查打人者为其父
国家旅游局公布十大旅游恶案 旅游的人你伤不起啊记者回访:被曝光的无证外卖店昨日仍在接单
湖北官员身中11刀 警方竟判定是自杀(图)女贼服装店里玩耍时顺走顾客1800元“二进宫”
网友留言向张高丽反映问题 19条均获答复(图)一个黑客的自白:教父20岁赚2千万 自称娱乐圈(图)
8月婴儿咳嗽半月未止 经查发现嵴柱离奇藏铁丝(图)北京龙泉寺组团参加IT大会 僧人用iPad诵经
相关话题的讨论汇总
话题: csdn话题: 密码话题: 网站话题: 泄密话题: 用户
进入Headline版参与讨论
1 (共1页)
o***s
发帖数: 42149
1
示意图
昨日,“泄密门”最初的受害者CSDN痛定思痛,决定与国内云计算名企阿里云合作,联手为开发者打造一个安全可信的服务平台。业内专家表示,此举可看做是CSDN摆出亡羊补牢的架势,挽回“泄密门”不利影响的行动。
去年12月21日,中国最大开发者社区CSDN的600万用户隐私信息成为黑客炫耀的战利品,“泄密门”让CSDN一夜之间成为悲剧主角,也成为各类网站安全问题的总代表。从此“泄密门”一发不可收拾,成为一个广泛的社会事件。这让很多网站开始反思自己的安全问题。
整整20天之后,CSDN董事长蒋涛首次直面媒体,正面解释泄密事件。他透露,“泄密门”发生之后,CSDN采取了3方面措施:第一重置所有密码遭泄露用户的密码;第二提醒使用前100个最常用密码的用户自行修改密码;第三请杭州安恒信息技术有限公司进行安全审计。
“审计发现,CSDN确实存在应用程序漏洞、系统后台认证漏洞等一系列安全问题。”蒋涛表示,“泄密门”让CSDN意识到要为开发者寻找一个相对安全的开发环境,阿里云作为目前国内云计算比较成熟的平台,有能力做到这点。为了提高数据安全,CSDN还将从2月份开始,为新老用户提供阿里云邮箱。
CSDN“泄密门”事件之所以有如此广泛的影响,只因它是一个开发者、程序员汇集的技术社区网站,普遍被认为安全级别应该很高,但偏偏被黑客“击败”,似乎是一件很讽刺的事情。
“事实上,目前我国互联网行业存在安全界与技术界隔离的情况,一般只有像百度、腾讯这样的网络公司才会配有安全工程师,其他网站很少有这样的配备。”蒋涛表示。
不过,蒋涛坦承包括CSDN在内的诸多大型网站都存在安全意识薄弱的问题。有80%的网站存在漏洞,60%的安全类网站也存在漏洞,70%的密码库可以被破解。“这些数据早都存在,只是在CSDN事件爆发后,才被摊在桌面上。”蒋涛承认,CSDN当时对乌云平台发出的预警没有足够的重视,导致事件不断扩大。
密码安全问题不只限于服务端,也存在于用户端。根据安恒公司数据,100个最常用的密码被22.6%的用户使用、60%以上的用户使用纯数字口令。即便在信息遭泄露且网站反复提醒的情况下,也仅有30%的密码遭泄露CSDN用户修改了密码。
专家指出,网站应该在加大信息安全方面投入的同时,进行大规模的安全检查,切实保护好网友的个人信息。同时,主管部门也应尽快从权利保护、责任认定、责任追究和法律保障上对个人信息予以保护,将个人、网站和监管机构所应承担的责任、义务厘清。东方IC供图
泄密门部分“主角”调查结果
CSDN、天涯网站:经查,两家网站曾在2009年以前被入侵,近期两家网站并未遭受攻击。
京东商城网站:经查,网站确遭入侵但数据并未泄露。
“YY”语音聊天网站:经查,广东“YY”语音聊天网站泄露的数据系该公司员工从内部数据库窃取,该网站并未被入侵。
工商银行等金融机构:经调查,证实其系统并未被入侵,网上披露“数据”与银行相关数据不符。
新浪微博、当当网等:经查,新浪微博、开心网、当当网、凡客诚品等网站均未被入侵。网上公布部分账号密码系有人远程大规模猜测密码破解。
1 (共1页)
进入Headline版参与讨论
相关主题
北京龙泉寺组团参加IT大会 僧人用iPad诵经国家旅游局公布十大旅游恶案 旅游的人你伤不起啊
媒体调查脱网人群:被边缘化 就像遭社会抛弃湖北官员身中11刀 警方竟判定是自杀(图)
调查发现有3成受访90后妈妈想怀或已怀二胎网友留言向张高丽反映问题 19条均获答复(图)
中国女子嫁老外换国籍 分手后回国成“黑户”8月婴儿咳嗽半月未止 经查发现嵴柱离奇藏铁丝(图)
国内最大程序员网站大量用户信息遭泄露挂羊头卖鼠肉:狐狸也没幸免于难入市场(图)
天涯社区4000万用户信息或被泄露老鼠肉加明胶充羊肉售往上海江苏震惊国人(图)
天涯密码泄露,美分党曝光!仅马甲A军团就有73万ID大闹广州机场女子经查系精神病人 其父母非公务员
三年无性不离婚 男子同性恋染艾滋 (转载)网传7岁女孩遭继母毒打 经查打人者为其父
相关话题的讨论汇总
话题: csdn话题: 密码话题: 网站话题: 泄密话题: 用户