IsaacZ 发表于 2011-12-22 22:58:13

知名网站CSDN证实600万数据库泄漏



腾讯科技讯(乐天)12月21日消息,国内知名网站CSDN今日证实600万数据库泄漏,已向公安机关报案,公安机关也正在调查相关线索。

据了解,今日腾讯微博网友爆料,黑客在网上公开了CSDN用户数据库,涉及到的账户总量高达600万个,此次CSDN泄漏的密码无任何加密明文形式。由于CSDN用户多为程序员,此次事件影响巨大。

CSDN官方表示,经过初步分析,该库系2009年CSDN作为备份所用,由于未查明原因被泄露,特向所有因此而受到影响的用户致以深深歉意。目前CSDN已向公安机关报案,公安机关也正在调查相关线索。CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。CSDN和《程序员》创始人蒋涛在腾讯微博表示:非常惨痛安全教训,向所有用户深深致歉。


CSDN和《程序员》创始人蒋涛深深致歉(腾讯科技配图)

有网友建议说,黑客将连接公布到互联网,导致任何人可以获得该数据。这一事件可能对各大互联网公司企业安全造成严重威胁,建议用户修改账号密码,禁止企业用户使用内部办公邮箱在外部注册及各处使用同一密码。

IsaacZ 发表于 2011-12-22 23:00:16

在CSDN有账号么?赶紧修改密码吧!

提醒大家不要忽视密码泄漏的严重性,最好能学会使用 Roboform之类的密码管理器,这样在各个网站上使用不同的密码,泄漏密码产生的危害就可以降到最低。

higundamz 发表于 2011-12-23 09:07:50

这2天其他网站也都有用户数据被泄露的隐患,网易、腾讯、人人、多玩、178、7k7k等多家网站都被泄露了,弄不好明天还有其他网站被泄露,真的好不安全

凤凰网科技讯 12月22日消息,昨日CSDN 600万用户密码被黑客公布,涉及包括网易邮箱、QQ邮箱、人人网在等多家网站。今日早间黑客又上传多玩网、178、7k7k等用户信息,涉及的用户资料在5000万以上,涉及的用户正在被要求修改密码。昨日CSDN在对外声明中称,“近日发生了CSDN用户数据库泄露事件,您的用户密码可能被公开。我们恳切地请您修改CSDN相关密码,如果您在其他网站也使用同一密码。请一定同时修改相关网站的密码。”在被盗涉及的原因和注册时间上,CSDN表示,“被盗的号码主要2009年4月以前的用户,这些用户明当时是采取明文,但部分明文密码未清理;2010年8月底清理掉了所有明文密码。所以从2010年9月开始全部都是安全的,9月之前的有可能不安全。”此次涉及的包括人人网、网易邮箱、QQ邮箱等,在600万用户中,有260万用户使用网易邮箱。网易邮件事业部副总经理莫子睿称,昨日晚间已经对以上用户进行弹窗提示,要求用户通过修改密码、绑定手机等方式进行隐私保护。莫子睿推断,黑客可能是利用了数据库软件的漏洞,建议用户增强用户的密码强度,用特殊字符、大小写增加破解强度,但是此次是明文泄露,对此帮助不大,黑客可以直接看到密码。人人公司方面称,已对存在风险的用户有弹窗提示,要求修改密码,与手机号进行绑定。黑客的曝光行为并未有停止现象,今日早间,包括多玩、178、7k7k等游戏用户资料被黑客爆出,网上甚至出现了用户信息的下载地址,可以通过迅雷等软件进行下载。

higundamz 发表于 2011-12-23 09:12:39

IsaacZ 发表于 2011-12-22 23:00 static/image/common/back.gif
在CSDN有账号么?赶紧修改密码吧!

提醒大家不要忽视密码泄漏的严重性,最好能学会使用 Roboform之类的密 ...

是不是因为CSDN上的账号与其他用邮箱注册的网站一致,才导致其他网站信息1个接1个被盗。如果没在CSDN上注册过,需要修改密码吗?

IsaacZ 发表于 2011-12-23 11:04:12

higundamz 发表于 2011-12-23 09:12 static/image/common/back.gif
是不是因为CSDN上的账号与其他用邮箱注册的网站一致,才导致其他网站信息1个接1个被盗。如果没在CSDN上注 ...

如果在CSDN上没有账号,则不受波及,放心!

IsaacZ 发表于 2011-12-23 12:06:32

higundamz 发表于 2011-12-23 09:12 static/image/common/back.gif
是不是因为CSDN上的账号与其他用邮箱注册的网站一致,才导致其他网站信息1个接1个被盗。如果没在CSDN上注 ...

所提到的其他几个网站网站信息被盗,是网站出现安全故障,导致数据库泄漏,和用户个人密码设置是否一样无关。

之所以各大站点都建议用户修改密码,是为了防备将来。

建议个人用户在不同网站使用不同密码,是防备一个网站的信息泄漏不会影响到其他网站的信息安全。

anlife 发表于 2012-1-4 21:25:07

{:soso_e150:}{:soso_e150:}

anlife 发表于 2012-1-5 09:39:16

悲剧了
页: [1]
查看完整版本: 知名网站CSDN证实600万数据库泄漏