超清无码A片在线观看不卡,2021国产精品每日更新在线观看,婷婷五月天亚洲无码视频,色婷婷婷亚洲综合丁香五月

金站網(wǎng)
搜索
天涯社區(qū)用戶密碼泄露 密碼曾使用明文登記

發(fā)布時間 : 2011-12-26 08:35:56 來源 : 金站網(wǎng) 瀏覽次數(shù) : 天涯社區(qū)用戶密碼泄露 密碼曾使用明文登記

    泄露的用戶數(shù)據(jù)庫顯示,天涯使用了明文儲存密碼的方式。(為保護隱私,密碼處作了屏蔽) 網(wǎng)絡(luò)圖片


    相關(guān)閱讀:


    程序員網(wǎng)站CSDN600余萬用戶信息泄露


    南都訊 繼知名程序員網(wǎng)站CSDN被曝用戶數(shù)據(jù)庫遭到泄露,導(dǎo)致大量明文登記的用戶賬號與密碼泄露后,人氣網(wǎng)站天涯社區(qū)也被曝用戶數(shù)據(jù)庫遭黑客公開,涉及的用戶量據(jù)稱有4000萬之多。對此,天涯方面昨天回應(yīng),此次被盜的數(shù)據(jù)為2009年之前的備份數(shù)據(jù),但尚未確認(rèn)具體的泄露數(shù)據(jù)及原因。


    密碼使用明文登記


    “密碼事件延續(xù),是一個不好的消息,但知道真相總比不知道要好,天涯社區(qū)4000萬用戶明文密碼泄露”。昨天下午,ID為“烏云-漏洞報告平臺”的網(wǎng)友發(fā)布微博說。據(jù)悉,“烏云網(wǎng)”是一個介于廠商和安全研究者之間的安全問題反饋平臺,不定期更新互聯(lián)網(wǎng)平臺和產(chǎn)品安全漏洞信息。


    該網(wǎng)站還公布了部分遭泄露用戶的信息截圖,稱“經(jīng)驗證為有效數(shù)據(jù)”。與此同時,包括“陳子夏”在內(nèi)的部分網(wǎng)友也在微博上發(fā)帖,聲稱在泄露的數(shù)據(jù)庫當(dāng)中找到了自己的賬號和密碼。此外,與CSDN用戶數(shù)據(jù)庫泄露事件如出一轍,這次天涯社區(qū)遭公開的用戶數(shù)據(jù),同樣是以明文方式來保存的。


    昨晚,天涯方面給南都記者發(fā)來了有關(guān)此次用戶數(shù)據(jù)外泄事件的聲明,稱此次被盜的是2009年之前的備份數(shù)據(jù),2010年之后升級改造了天涯社區(qū)用戶賬號管理功能,使用了強加密算法,解決了用戶賬號的各種安全性問題。至于為何采用明文密碼,聲明僅以“歷史原因”一句帶過。至于具體被泄露的用戶規(guī)模,天涯市場部相關(guān)人員表示,截至目前尚無具體數(shù)字,但應(yīng)該低于網(wǎng)上盛傳的4000萬這一數(shù)字。


    一些名人也成為受害者。昨日18時26分,編劇寧財神在微博上稱,他的天涯賬號被盜。他笑言,“雖然已很久沒去天涯,但那是我混的第一個論壇……希望撿到我那個ID的人好好玩,不要亂泡妞啊”。


    數(shù)據(jù)庫被盜并非秘密


    前,在天涯社區(qū)的個人微博首頁上,可以看到有關(guān)修改密碼的提醒和建議。天涯社區(qū)的工作人員表示,這一提示信息早在CSDN用戶數(shù)據(jù)庫被曝泄露之后,即作為預(yù)警信息已發(fā)出。


    事實上,自CSDN的用戶數(shù)據(jù)庫遭公開以來,已陸續(xù)傳出多個網(wǎng)絡(luò)社區(qū)或SN S網(wǎng)站用戶數(shù)據(jù)庫被黑客盜取。有消息稱,“被標(biāo)注為開心網(wǎng)、多玩等數(shù)十家知名網(wǎng)站的數(shù)據(jù)庫打包資料,開始在網(wǎng)絡(luò)提供下載,涉及近5000萬用戶”,但這未獲相關(guān)網(wǎng)站證實。盡管如此,連日來有關(guān)各類網(wǎng)站用戶數(shù)據(jù)庫被盜的消息,已經(jīng)讓眾多網(wǎng)民感到不安,有網(wǎng)友甚至調(diào)侃,“全民修改密碼的時代來臨了”。


    更重要的是,業(yè)內(nèi)和網(wǎng)友普遍認(rèn)為,遭竊數(shù)據(jù)庫明文存儲賬號與密碼的方式,暴露了國內(nèi)互聯(lián)網(wǎng)安全防護系統(tǒng)的脆弱。此外,包括“月光博客”在內(nèi)的業(yè)內(nèi)人士亦向南都記者表示,用戶數(shù)據(jù)庫被黑客盜取在業(yè)內(nèi)也并非秘密,只是像近期這樣被公開并在網(wǎng)上大規(guī)模散播的現(xiàn)象還是首次,但具體原因暫時不詳。


    南都記者張東鋒