天涯失守
黑客数据包显示4000万用户密码泄露
大家赶紧改密码啊!继12月22日CSDN的用户密码遭到黑客泄露之后,随后人人、开心等网站相继被曝数据包泄露,“360安全卫士(微博)”称5000万用户资料扩散。昨日下午国内知名的社区网站——天涯网的用户隐私也遭到黑客泄露,据了解,此次被泄露用户数量达到4000万。
用户密码遭泄?真的!
昨日下午有网友爆料称,国内知名社区网站天涯网被黑客攻击,有4000万用户的密码遭到黑客泄露,与之前CSDN被泄露的信息一样,天涯被泄露的用户密码全部以明文方式保存,但是数量之大的确令人乍舌。
记者马上与天涯网取得联系,据天涯网相关负责人介绍,由于历史原因,天涯社区早期使用过明文密码,2009年11月修改了密码保存方式,改成了加密密码,但部分老的明文密码未被清理。此次遭到黑客泄露的用户便是2009年11月升级密码保存方式之前所注册的用户,据悉,天涯网目前共有6000万注册用户,而此次泄露的用户数量达到总数的60%以上。
4000万用户密码?
数据包上标的!
晚上,针对“4000万用户密码遭泄露”的说法,天涯官方表示,所谓的4000万用户是黑客打包的数据文件名称上标的,具体到底有多少用户密码遭泄露,现在还不能确定。但根据天涯技术人员查询,遭泄露的用户不会大于这个数字。天涯网称,在得知用户隐私遭黑客泄露以后已经启动应急预案,通过站内短信、Email等一切有效联系手段通知用户尽快修改个人密码。
天涯公布用户账号被泄露声明
天涯公布了《关于天涯社区用户账号被泄露的声明》:“由于历史原因,天涯社区早期使用过明文密码,此次被盗的数据为2009年之前的备份数据。2010年之后,我们升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题。如果天涯社区账号已经被盗怎么办?1、使用取回密码功能,通过注册邮箱、认证手机或申诉的方式取回密码。2、拨打我们的24小时客服电话,由客服人员进行验证之后取回密码。”
发出致歉信 称报案
天涯社区发出的致歉信称,“尊敬的天涯社区用户:我们非常抱歉地通知您,近日由于遭受黑客攻击,有多家网站的部分用户数据库外泄,天涯也是受害网站之一。为确保您的隐私及帐户安全,在此,我们恳请您尽快修改天涯社区相关帐户的密码。如果您在其他网站也使用同一密码,请务必同时修改更新。目前天涯社区已向公安机关报案,公安机关也正在调查相关线索。再次向您致以深深的歉意!”
国内网络
信息安全亟待改观
上海理工大学管理学院副院长杨坚争教授认为,此次大规模的互联网用户信息泄露事件,表明许多网站的安全意识淡薄,对用户的核心数据保护不足,“近日国务院常务会议刚刚研究部署加快发展我国下一代互联网产业,其中提到要加快安全保障标准制定,国内互联网行业要尽快落实相关精神,努力提高安全级别,真正避免类似侵害网民利益的网络安全事件再次发生,”
名人遭黑
宁财神账号被黑 劝“替身”不要乱泡妞
昨日在天涯卷入泄密事件后,名人宁财神发现,他的天涯账号被黑了。
18:07,宁财神发微博说:“我在天涯的账号已经被黑,无法登录。”
不过,他还是感觉庆幸,“虽然已经很久没去天涯,但那是我混的第一个论坛,有很特殊的情感,我在那边交了几个一生的朋友,写了上百万字的网文,创过影视版,当过舞文弄墨的版主,见证了一个小论坛逐渐壮大的过程,那些网事,想起来恍如隔世。”
宁财神对这位不知名的“替身”发出请求,“希望捡到我那个ID的人好好玩,不要乱泡妞啊!”
网友议论
想不到天涯也杯具了
明文存储用户密码
用户密码再强有何用?
i康帅:天涯也不保险啦,经常逛天涯社区的筒子注意了。
天涯段劲:关于天涯社区4000W账号资料外泄的信息,我的意见是——大家赶紧改密码啊。
950罗东:好吧,从CSDN泄密门开始,我就开始了漫长的修改密码的过程,想不到天涯也杯具了,哎,明文存储用户密码,用户密码再强有何用?
Mr高华:以后逛天涯要坚持只看不回的传统美德,能不注册账号的就别注册。
网站反思
知道真相总比不知道好
互联网何其脆弱
乌云-漏洞报告平台:密码事件的延续,是一个不好的消息,但知道真相总比不知道要好。
ChinaByte比特网:从CSDN、人人到天涯, 互联网的密码泄露事件一波接着一波,幕后的黑手到底是谁?我们的互联网又是何其脆弱?
成都晚报记者 谭麟
|
|
|