據(jù)介紹,泄露出來的CSDN賬號數(shù)據(jù)基本上是2010年9月之前的數(shù)據(jù)。目前,CSDN賬號數(shù)據(jù)庫已經(jīng)進行多方面的安全加固,密碼加密強度也加強了。
“黑客”的這一場攻擊波,受害的并非只有CSDN。據(jù)網(wǎng)絡消息,目前包括多玩游戲網(wǎng)、178、7k7k等專業(yè)游戲網(wǎng)站的用戶資料被“黑客”泄露。甚至有傳言稱,包括人人網(wǎng)、開心網(wǎng)、天涯社區(qū)、世紀佳緣、百合網(wǎng)等大批社交網(wǎng)站會成為下一批目標,涉及的用戶資料在5000萬戶以上。
22日下午,人人網(wǎng)的騰訊官方微博稱:“根據(jù)CSDN網(wǎng)站的官方聲明,CSDN的大量用戶名和密碼被曝光!如果您的人人網(wǎng)賬號密碼和CSDN或其他網(wǎng)站一致,建議您馬上修改密碼,以免賬號被盜?!遍_心網(wǎng)的新浪官方微博稱:“鑒于多家網(wǎng)站爆出用戶資料被‘黑客’公布的消息,開心網(wǎng)建議廣大用戶:如果有網(wǎng)站用戶名與密碼被盜,請及時更改其他網(wǎng)站上的用戶名和密碼。”
大型網(wǎng)站不設(shè)防 榕城網(wǎng)友很擔心
“看到公開致歉信后,我才知道是明文保存密碼?!钡弥狢SDN部分用戶密碼的保存是通過明文保存,該網(wǎng)站注冊會員之一、榕城網(wǎng)友小蔣顯得有些吃驚。
小蔣是IT行業(yè)人員,他說,CSDN從1999年發(fā)展至今,已經(jīng)成為IT行業(yè)技術(shù)人員進行網(wǎng)絡技術(shù)交流的平臺,是一家大型網(wǎng)站,他是在2009年之前注冊為會員的。令他萬萬沒想到的是,這樣一家“大型網(wǎng)站”居然采用明文保存用戶的密碼。
據(jù)介紹,按照行業(yè)慣例,數(shù)據(jù)庫保存用戶密碼時,在非用戶本人使用的情況下,應為亂碼。
小蔣說,事件發(fā)生后,在網(wǎng)站的提示下,他已經(jīng)提升了密碼的強度?!霸O(shè)置只有自己才能解答的密保問題。”談到如何保護個人在網(wǎng)站上的注冊信息,小蔣說,用戶能做的只有這一點,“關(guān)鍵是網(wǎng)站要想出辦法,更好地保護我們的個人資料”。
“我現(xiàn)在最關(guān)心的是,支付寶的個人信息有沒有遭到‘黑客’攻擊?!毙∈Y說這話時,顯得有些擔憂。
小蔣說,尋找網(wǎng)站程序“漏洞”,取得權(quán)限,這是“黑客”進行攻擊的必經(jīng)之路。而漏洞的產(chǎn)生,存在多種原因,有可能是服務器管理人員粗心大意,系統(tǒng)出現(xiàn)的補丁未及時打上,也可能是網(wǎng)站運行系統(tǒng)的程序編寫得不夠嚴謹。
(福州晚報記者 李錦清 文/攝)