国内最大的程序员社区CSDN遭黑客攻击,600万用户资料遭泄露,这仅是引发这次互联网泄密门事件出现的一个端口。继CSDN之后,包括人人网、开心网、世纪佳缘网等国内多家大型网站及社区也惨遭黑客毒手。同样,12月25日,就在人们沉溺于温馨的圣诞氛围中时,国内知名社区网站天涯网也卷入了泄密门事件当中,4000万用户密码遭泄露。
虽然互联网信息泄露事件时有发生,但像这样大规模的信息泄露却甚是少见。据统计,从22日到25日这短短的四天的时间内,至少有 9000万用户密码遭泄露。此次泄露的密码不仅规模大,破化作用也极强,涉及互联网的多个领域,包括网民最为注重的网上支付领域。因为此次信息泄露事件的发生,最可能的原因是网络服务器遭受黑客的攻破。而如果一家服务器遭受攻破,那么成千上万的用户邮箱及密码信息都会被破解,由此带来的可能是网络支付等其他账号的丢失。而如果波及到网络支付账号方面,那给用户带来的损失将是不可预估。
可想而知,网络泄密事件频发,用户是最大的受害者。然而追究责任,用户自身也不能脱离。由于多元化的网络服务的出现,用户体验的范围也迅速扩大,需要设置的密码也甚是繁多,然而用户为了方便记忆,通常习惯把不同网站的密码设置为相同的。因此,如果用户某一网站的密码被破解,那么连带着其他网站的密码也会受到威胁,这也增加了用户密码被破解的机率。而从已破解的密码来看,用户们的密码雷同率相当高。这也为黑客攻击其他网站提供了有利条件。
另外,黑客能如此顺利的大规模地破解密码,网络服务商负有很大责任。采用明文密码保护方式可能是此次密码泄露的罪魁祸首。据CSDN官网贴出的公开道歉信显示,目前泄露出来的CSDN账号数据基本上是2010年9月之前的数据。且道歉信还指出,基于验证的需要,CSDN早期使用过明文密码,直到2010年8月所有明文密码才得以清除,全部改为加密密码。虽然密码保护方式有所更改,但大量的明文密码遭泄露却已成事实。同样,出现4000万密码泄露的国内知名社区天涯采取的也是明文密码保护方式。这个更加验证了明文密码的弱保护性的特点,只有采用加密密码保护方式用户信息遭泄露的风险才会降低。同时,这也给网络服务商带来了警醒,黑客无处不在,只要稍有松懈,就会付出惨痛的代价。
现在的互联网,可以说是真实生活的复制品,现实生活出现的服务,互联网也会相继推出。这给人们带来更丰富的便捷体验的同时,也带来了更多的安全隐患。互联网泄密事件只是网络信息安全问题的冰山一角,如果相关部门不能跟上互联网发展的步伐制定相应的互联网信息保护机制,更多的安全问题将会日益显现出来。而现在就泄密事件而言,互联网服务商首要做的就是要加大信息安全保护力度,提升信息安全机制。
本文原创来源站长百科 https://www.zzbaike.com 转载请注明来源。
-
广告合作
-
QQ群号:707632017