發(fā)布時間 : 2011-12-26 08:35:56
來源 : 金站網(wǎng)
瀏覽次數(shù) :
泄露的用戶數(shù)據(jù)庫顯示,天涯使用了明文儲存密碼的方式。(為保護隱私,密碼處作了屏蔽) 網(wǎng)絡(luò)圖片
相關(guān)閱讀:
程序員網(wǎng)站CSDN600余萬用戶信息泄露
南都訊 繼知名程序員網(wǎng)站CSDN被曝用戶數(shù)據(jù)庫遭到泄露,導(dǎo)致大量明文登記的用戶賬號與密碼泄露后,人氣網(wǎng)站天涯社區(qū)也被曝用戶數(shù)據(jù)庫遭黑客公開,涉及的用戶量據(jù)稱有4000萬之多。對此,天涯方面昨天回應(yīng),此次被盜的數(shù)據(jù)為2009年之前的備份數(shù)據(jù),但尚未確認(rèn)具體的泄露數(shù)據(jù)及原因。
密碼使用明文登記
“密碼事件延續(xù),是一個不好的消息,但知道真相總比不知道要好,天涯社區(qū)4000萬用戶明文密碼泄露”。昨天下午,ID為“烏云-漏洞報告平臺”的網(wǎng)友發(fā)布微博說。據(jù)悉,“烏云網(wǎng)”是一個介于廠商和安全研究者之間的安全問題反饋平臺,不定期更新互聯(lián)網(wǎng)平臺和產(chǎn)品安全漏洞信息。
該網(wǎng)站還公布了部分遭泄露用戶的信息截圖,稱“經(jīng)驗證為有效數(shù)據(jù)”。與此同時,包括“陳子夏”在內(nèi)的部分網(wǎng)友也在微博上發(fā)帖,聲稱在泄露的數(shù)據(jù)庫當(dāng)中找到了自己的賬號和密碼。此外,與CSDN用戶數(shù)據(jù)庫泄露事件如出一轍,這次天涯社區(qū)遭公開的用戶數(shù)據(jù),同樣是以明文方式來保存的。
昨晚,天涯方面給南都記者發(fā)來了有關(guān)此次用戶數(shù)據(jù)外泄事件的聲明,稱此次被盜的是2009年之前的備份數(shù)據(jù),2010年之后升級改造了天涯社區(qū)用戶賬號管理功能,使用了強加密算法,解決了用戶賬號的各種安全性問題。至于為何采用明文密碼,聲明僅以“歷史原因”一句帶過。至于具體被泄露的用戶規(guī)模,天涯市場部相關(guān)人員表示,截至目前尚無具體數(shù)字,但應(yīng)該低于網(wǎng)上盛傳的4000萬這一數(shù)字。
一些名人也成為受害者。昨日18時26分,編劇寧財神在微博上稱,他的天涯賬號被盜。他笑言,“雖然已很久沒去天涯,但那是我混的第一個論壇……希望撿到我那個ID的人好好玩,不要亂泡妞啊”。
數(shù)據(jù)庫被盜并非秘密
前,在天涯社區(qū)的個人微博首頁上,可以看到有關(guān)修改密碼的提醒和建議。天涯社區(qū)的工作人員表示,這一提示信息早在CSDN用戶數(shù)據(jù)庫被曝泄露之后,即作為預(yù)警信息已發(fā)出。
事實上,自CSDN的用戶數(shù)據(jù)庫遭公開以來,已陸續(xù)傳出多個網(wǎng)絡(luò)社區(qū)或SN S網(wǎng)站用戶數(shù)據(jù)庫被黑客盜取。有消息稱,“被標(biāo)注為開心網(wǎng)、多玩等數(shù)十家知名網(wǎng)站的數(shù)據(jù)庫打包資料,開始在網(wǎng)絡(luò)提供下載,涉及近5000萬用戶”,但這未獲相關(guān)網(wǎng)站證實。盡管如此,連日來有關(guān)各類網(wǎng)站用戶數(shù)據(jù)庫被盜的消息,已經(jīng)讓眾多網(wǎng)民感到不安,有網(wǎng)友甚至調(diào)侃,“全民修改密碼的時代來臨了”。
更重要的是,業(yè)內(nèi)和網(wǎng)友普遍認(rèn)為,遭竊數(shù)據(jù)庫明文存儲賬號與密碼的方式,暴露了國內(nèi)互聯(lián)網(wǎng)安全防護系統(tǒng)的脆弱。此外,包括“月光博客”在內(nèi)的業(yè)內(nèi)人士亦向南都記者表示,用戶數(shù)據(jù)庫被黑客盜取在業(yè)內(nèi)也并非秘密,只是像近期這樣被公開并在網(wǎng)上大規(guī)模散播的現(xiàn)象還是首次,但具體原因暫時不詳。
南都記者張東鋒