? 国产爱福利,一色屋精品久久久久久久久久,色接久久

色偷偷自拍/国产色www/亚洲九九夜夜/深夜福利视频一区二区 - 色综合天天综合

服務(wù)熱線:  4006071607
您的位置:首頁 > 業(yè)界新聞
資訊分類 News
知識產(chǎn)權(quán)交易

CSDN遭入侵600萬賬號泄漏

日期:2011-12-26 00:00:00        訪問次數(shù):2000

  2011年12月21日,一組安全事件在國內(nèi)引發(fā)了轟動響應(yīng),據(jù)多名微博網(wǎng)友爆料,黑客在網(wǎng)上公開了CSDN網(wǎng)站用戶數(shù)據(jù)庫,包括600余萬個明文的注冊郵箱賬號和密碼可能遭集中曝光。事件發(fā)生之后,CSDN相關(guān)網(wǎng)頁更一度緊急關(guān)閉,以升級為由暫時關(guān)閉。

  近年來,全球范圍因網(wǎng)站服務(wù)器遭黑客攻擊導(dǎo)致的隱私泄漏事件屢見不鮮.2008年,北美曾爆出某大型超市的網(wǎng)絡(luò)數(shù)據(jù)庫被入侵導(dǎo)致400萬賬號泄漏,2011年11月,韓國某網(wǎng)游的官網(wǎng)服務(wù)器也被黑客入侵,直接威脅千萬玩家的密碼安全。另據(jù)網(wǎng)秦“云安全”監(jiān)測平臺的數(shù)據(jù)顯示,目前僅國內(nèi)單日截獲針對網(wǎng)絡(luò)服務(wù)器的攻擊次數(shù)便超過3萬,伴隨攻擊事件的一再出現(xiàn),賬號密碼安全形勢嚴峻。

  據(jù)網(wǎng)秦手機安全專家鄒仕洪博士介紹,目前黑客主要會采用利用服務(wù)終端漏洞植入木馬,或借助其可能存在的系統(tǒng)“后門”實施遠程攻擊等行為來繞開服務(wù)器的安全屏障,而一旦潛入服務(wù)器,便會調(diào)用聯(lián)網(wǎng)上傳大批量調(diào)取數(shù)據(jù)庫信息,在網(wǎng)絡(luò)管理員未能及時察覺的情況下,可短期獲取大量的用戶賬戶和密碼信息。

  而本次被曝光的CSDN用戶和密碼就是一個典型的案例,截至發(fā)稿時,這600萬組賬號在被黑客公開后,已出現(xiàn)在多個微博、下載站中,甚至直接以“600萬CSDN賬戶密碼大全”的名義在網(wǎng)上發(fā)布提供下載,百萬用戶的密碼安全正在命懸一線。

  什么原因造成了此次CSDN用戶數(shù)據(jù)被大規(guī)模泄漏?

  有熱心的網(wǎng)友對泄漏的數(shù)據(jù)信息進行了分析——比如IT行業(yè)人士常用郵箱,通常設(shè)定的密碼長度等等。

  大家通常最關(guān)心密碼,我們先來看看大家最經(jīng)常使用的密碼是什么吧:

大家經(jīng)常使用的密碼長度是8位左右

  身為一個IT人士或愛好者,大家的安全意思還是挺強的,密碼最常見的是在8位到14位之間,一般來說是很安全的。

  網(wǎng)友還對常用郵箱進行了統(tǒng)計。這里不贅述。

  還有網(wǎng)絡(luò)高手,編寫了一段代碼,對這次CSDN泄密事件,進行了窮盡統(tǒng)計。

  結(jié)果顯示,此次事件,共有6428632個CSDN賬戶被泄密;所有密碼中,“123456789”出鏡率高居榜首,有23萬5千人使用它作為密碼。統(tǒng)計結(jié)果還顯示,有239萬人的密碼和別人存在重復(fù)!觸目驚心啊!

  CSDN在官網(wǎng)上,向全體會員公開道歉

  公開道歉信全文如下:

  尊敬的CSDN會員:

  我們非常抱歉,近日發(fā)生了CSDN用戶數(shù)據(jù)庫泄露事件,您的用戶密碼可能被公開。我們懇切地請您修改CSDN相關(guān)密碼,如果您在其他網(wǎng)站也使用同一密碼。請一定同時修改相關(guān)網(wǎng)站的密碼。

  目前CSDN已向公安機關(guān)正式報案,公安機關(guān)也正在調(diào)查相關(guān)線索。

  再次向您致以深深的歉意!

  關(guān)于CSDN網(wǎng)站用戶帳號被泄露的聲明:

  CSDN網(wǎng)站早期使用過明文密碼,使用明文是因為和一個第三方chat程序整合驗證帶來的,后來的程序員始終未對此進行處理。一直到2009年4月當時的程序員修改了密碼保存方式,改成了加密密碼。

  但部分老的明文密碼未被清理,2010年8月底,對帳號數(shù)據(jù)庫全部明文密碼進行了清理。2011年元旦我們升級改造了CSDN帳號管理功能,使用了強加密算法,帳號數(shù)據(jù)庫從Windows Server上的SQL Server遷移到了Linux平臺的MySQL數(shù)據(jù)庫,解決了CSDN帳號的各種安全性問題。

  一、CSDN帳號數(shù)據(jù)庫是明文保存密碼嗎?

  2009年4月之前是明文,2009年4月之后是加密的,但部分明文密碼未清理;2010年8月底清理掉了所有明文密碼。所以從2010年9月開始全部都是安全的,9月之前的有可能不安全。

  二、我的CSDN帳號是安全的嗎?需要修改密碼嗎?

  1、如果你是2009年4月以前注冊的帳號,且2010年9月之后沒有修改過密碼,請立即修改密碼;

  2、如果你是2009年4月以后注冊的帳號,且2010年9月之后沒有修改過密碼,建議修改密碼;

  3、如果你是2010年9月以后注冊的帳號,不必修改密碼,但郵箱有泄露可能性;

  4、如果你是2011年1月以后注冊的帳號,帳號,密碼和郵箱都非常安全;

  三、CSDN帳號數(shù)據(jù)庫現(xiàn)在是安全的嗎?

  歷史遺留的安全隱患從2011年元旦起已經(jīng)全部解決。CSDN帳號數(shù)據(jù)庫已經(jīng)遷移到了Linux平臺上的MySQL數(shù)據(jù)庫,進行了多方面的安全加固,密碼加密強度也很高。

  四、CSDN老的帳號數(shù)據(jù)庫是怎么泄露的?

  目前泄露出來的CSDN明文帳號數(shù)據(jù)是2010年9月之前的數(shù)據(jù),其中絕大部分是2009年4月之前的數(shù)據(jù)。因此可以判斷出來的泄露時間是在2010年9月之前。泄露原因正在調(diào)查中。

  五、如果我的CSDN帳號已經(jīng)被盜怎么辦?

  1、使用忘記密碼功能,系統(tǒng)會重置密碼,將新密碼發(fā)到你的注冊郵箱

  2、給管理員發(fā)郵件,請管理員幫助找回帳號

  六、我們將采取什么措施彌補此次問題?

  1、我們將針對2010年9月之前的注冊用戶,提示修改密碼,并提示用戶把其他網(wǎng)站相同的密碼也盡快修改。

  2、我們將針對所有弱密碼用戶進行提示,要求用戶修改密碼,并提示用戶把其他網(wǎng)站相同的密碼也盡快修改。

  3、我們將對2010年9月之前所有注冊用戶群發(fā)Email提示用戶修改密碼,并提示用戶把其他網(wǎng)站相同的密碼也盡快修改。

  4、我們將臨時關(guān)閉CSDN用戶登錄,針對網(wǎng)絡(luò)上面泄露出來的帳號數(shù)據(jù)庫進行驗證,凡是沒有修改過密碼的泄露帳號,全部重置密碼。

深圳:0755-83789455 東莞:0769-88063880 惠州:0752-2699131
廣州:020-86005446 沈陽:024-53771688 撫順:024-52631111
工作時間:周一至周五(9:00-18:00)
QQ:97190190 微信:SZ96965
郵箱:info@96965.com 投訴電話:13590118766
地址:中國· 國科知識產(chǎn)權(quán)
All Rights Reserved 1998-2025 國科知識產(chǎn)權(quán)  www.96965.com