N南都 東早
繼知名程序員網站CSDN被曝用戶數據庫遭到泄露,導致大量明文登記的用戶賬號與密碼泄露后,國內知名社區網站天涯社區前天也被曝用戶數據庫遭黑客公開,涉及的用戶量有4000萬之多。一時間,“你賬號被偷了嗎?”與“你改密碼了沒?”竟成了網絡流行語。
密碼使用明文登記
前日下午,有網友爆料稱天涯網被黑客攻擊,有4000萬用戶的密碼遭到黑客泄露,與之前CSDN被泄露的信息一樣,天涯被泄露的用戶密碼全部以明文方式保存,一些名人也成為受害者。前日18時26分,編劇寧財神在微博上稱,他的天涯賬號被盜了。
當天下午,天涯社區向用戶發出《致歉信》,承認因受黑客攻擊,部分用戶數據庫外泄,在通知用戶盡快修改個人密碼的同時,天涯網也向公安機關報了案。
據天涯網相關負責人介紹,由于歷史原因,天涯社區早期使用過明文密碼。此次遭到黑客泄露的用戶便是2009年11月升級密碼保存方式之前注冊的用戶。
數據庫被盜并非秘密
事實上,自CSDN的用戶數據庫遭公開以來,已陸續傳出多個網絡社區或SNS網站用戶數據庫被黑客盜取。有消息稱,“被標注為開心網、多玩等數十家知名網站的數據庫打包資料,開始在網絡提供下載,涉及近5000萬用戶”,但這未獲相關網站證實。盡管如此,連日來有關各類網站用戶數據庫被盜的消息,已經讓眾多網民感到不安,有網友甚至調侃,“全民修改密碼的時代來臨了”。
更重要的是,業內和網友普遍認為,遭竊數據庫明文存儲賬號與密碼的方式,暴露了國內互聯網安全防護系統的脆弱。此外,包括“月光博客”在內的業內人士亦向記者表示,用戶數據庫被黑客盜取在業內也并非秘密,只是像近期這樣被公開并在網上大規模散播的現象還是首次,但具體原因暫時不詳。
專家介紹,為了便于記憶,大部分用戶存在一個密碼通行多個網站的習慣,這就好比用一把鑰匙就能打開所有的門。網絡安全專家表示,鑒于近日互聯網進入了安全事故的高發期,用戶應經常更換密碼。
Q言Q語
昏倒,注冊7年多的號還真上不去了。——T家小娜
一直改密碼,改得自己都記不住了。——蘭楚
有個朋友的密碼是他女朋友的生日,所以他的密碼不怕被盜,總是在改。——王斌Live
實名制的那些網站,做好數據保護的準備沒?——古今