發表日期:2011.12.30 訪問人數:751
當歐美網民在圣誕期間忙著網物的時候,中國的網民,卻不得不忙著在各大網站上更改自己的網名和密碼。
從上周開始,由國內最大的程序員社區CSDN上600萬用戶資料被公開拉開序幕,天涯社區、人人網、貓撲、開心網、騰訊QQ、新浪微博等多家知名互聯網公司紛紛傳出用戶資料被泄密的消息,中國互聯網歷史上最大的信息泄露事件逐步升級。監測數據顯示,截至目前,已經有上億網民的賬戶密碼已經暴露,處于“裸奔”狀態。各大網站紛紛通知用戶修改自己的密碼,以避免受到侵害。
更讓廣大網民擔憂的是,日前又傳出國內多家銀行的用戶數據泄露的消息。盡管多家銀行都出面否認密碼泄露,但并不能阻止恐慌的蔓延。
點燃這次“密碼門”事件的導火索,就是CSDN用戶信息泄露。
12月21日,CSDN上600萬用戶資料被公開。在被公開的文件中,包含有用戶的郵箱賬號和密碼。然而,這一信息泄露事件不過只是個序幕。繼CSDN之后,更多的網站被爆出用戶資料被泄密。開始的時候,是天涯社區、人人網、開心網、7K7K、貓撲等多個社區和游戲網站被暴資料泄密;此后,騰訊QQ、新浪微博、網易郵件等擁有海量注冊用戶的網站,也傳出資料泄密的消息;日前,更有支付寶、京東商城、美團網等電子商務網站也傳出被泄密。連日來,各大網站紛紛發布通知,提醒網民修改用戶名和密碼,更是加劇了網民的緊張情緒。
來自奇虎360的最新監測發現,目前網上公開暴露的網絡賬戶密碼超過1億個,且事態還在不斷擴大,已經成為我國互聯網歷史上最大的泄密事件。
造成上億賬戶密碼裸奔的“罪魁禍首”,就是明文密碼(即用戶密碼什么樣,網站數據庫就存成什么樣)。在這次“密碼危機”中,CSDN和天涯社區均承認,早期曾有明文保存用戶密碼的情況,并提醒用戶盡快修改相關密碼。360網絡安全專家石曉虹指出,直接存儲明文是最不安全的數據保存方式,一旦數據庫泄露,用戶信息就完全裸奔;金山網絡也呼吁各網站盡快加強用戶賬號的管理功能,進行多方面的安全加固,以確保用戶的信息安全。
面對愈演愈烈的密碼門事件,工信部28日發布通告表示,近期發生的一些網站用戶信息泄露事件嚴重侵害了互聯網用戶的合法權益,危害互聯網安全,工信部對竊取和泄露用戶信息的行為表示強烈譴責。
工信部要求,各互聯網站要高度重視用戶信息安全工作,把用戶信息保護作為關系行業健康發展和企業誠信建設的重要工作抓好抓實。發生用戶信息泄露的網站,要妥善做好善后工作,盡快通過網站公告、電子郵件、電話、短信等方式向用戶發出警示,提醒用戶修改在本網站或其他網站使用的相同用戶名和密碼。未發生用戶信息泄露的網站,要加強安全監測,必要時提醒用戶修改密碼。
工信部同時提醒廣大互聯網用戶提高信息安全意識,密切關注相關網站發布的公告,并根據網站安全提示修改密碼。提高密碼的安全強度并定期修改。
免費咨詢