由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Military版 - 天涯社区用户密码遭黑客泄露(图)
相关主题
天涯社区遭黑客攻击 疑4000万用户信息泄露孙维天涯社区站内消息曝光:一定要好好地活到真相大白的一天
密码泄露事件升级 人人天涯新浪微博相继被黑天涯挂牌新三板 十年三谋资本梦
有人人猫扑天涯等社区账号的小心了 (转载)国内熟人串门,很少提前打招呼
国家互联网信息办:网站用户信息被泄事件已查处海归博士在国内真吃香
从csdn明文密码看中国技术就是个笑话中美网络战争提前爆发,国内论坛乃至银行用户信息泄漏
钓鱼岛开战,你捐钱吗?要是GOOGLE,MICROSOFT泄露密码
500伪币求购天涯社区的id12306被曝泄露用户信息 回应称经其他网站流出
朱令案嫌疑孙维人同学说天涯账号被盗这是否也是“大数据”?
相关话题的讨论汇总
话题: 用户话题: 泄露话题: 数据库话题: 密码话题: 天涯社区
进入Military版参与讨论
1 (共1页)
u***r
发帖数: 4825
1
http://tech.sina.com.cn/i/2011-12-26/06126561968.shtml
南都讯 继知名程序员网站CSDN被曝用户数据库遭到泄露,导致大量明文登记的用
户账号与密码泄露后,人气网站天涯社区也被曝用户数据库遭黑客公开,涉及的用户量
据称有4000万之多。对此,天涯方面昨天回应,此次被盗的数据为2009年之前的备份数
据,但尚未确认具体的泄露数据及原因。
密码使用明文登记
“密码事件延续,是一个不好的消息,但知道真相总比不知道要好,天涯社区4000
万用户明文密码泄露”。昨天下午,ID为“乌云-漏洞报告平台(微博)”的网友发布微
博说。据悉,“乌云网”是一个介于厂商和安全研究者之间的安全问题反馈平台,不定
期更新互联网平台和产品安全漏洞信息。
该网站还公布了部分遭泄露用户的信息截图,称“经验证为有效数据”。与此同时
,包括“陈子夏”在内的部分网友也在微博上发帖,声称在泄露的数据库当中找到了自
己的账号和密码。此外,与CSDN用户数据库泄露事件如出一辙,这次天涯社区遭公开的
用户数据,同样是以明文方式来保存的。
昨晚,天涯方面给南都记者发来了有关此次用户数据外泄事件的声明,称此次被盗
的是2009年之前的备份数据,2010年之后升级改造了天涯社区用户账号管理功能,使用
了强加密算法,解决了用户账号的各种安全性问题。至于为何采用明文密码,声明仅以
“历史原因”一句带过。至于具体被泄露的用户规模,天涯市场部相关人员表示,截至
目前尚无具体数字,但应该低于网上盛传的4000万这一数字。
一些名人也成为受害者。昨日18时26分,编剧宁财神在微博上称,他的天涯账号被
盗。他笑言,“虽然已很久没去天涯,但那是我混的第一个论坛……希望捡到我那个ID
的人好好玩,不要乱泡妞啊”。
数据库被盗并非秘密
目前,在天涯社区的个人微博首页上,可以看到有关修改密码的提醒和建议。天涯
社区的工作人员表示,这一提示信息早在CSDN用户数据库被曝泄露之后,即作为预警信
息已发出。
事实上,自CSDN的用户数据库遭公开以来,已陆续传出多个网络社区或SNS网站用
户数据库被黑客盗取。有消息称,“被标注为开心网、多玩等数十家知名网站的数据库
打包资料,开始在网络提供下载,涉及近5000万用户”,但这未获相关网站证实。尽管
如此,连日来有关各类网站用户数据库被盗的消息,已经让众多网民感到不安,有网友
甚至调侃,“全民修改密码的时代来临了”。
更重要的是,业内和网友普遍认为,遭窃数据库明文存储账号与密码的方式,暴露
了国内互联网安全防护系统的脆弱。此外,包括“月光博客”在内的业内人士亦向南都
记者表示,用户数据库被黑客盗取在业内也并非秘密,只是像近期这样被公开并在网上
大规模散播的现象还是首次,但具体原因暂时不详。
南都记者张东锋
1 (共1页)
进入Military版参与讨论
相关主题
这是否也是“大数据”?从csdn明文密码看中国技术就是个笑话
天涯怎么总是上不去? (转载)钓鱼岛开战,你捐钱吗?
“厦大惊世畸恋”女主角欲状告责任人和相关网站500伪币求购天涯社区的id
开房记录怎么会被查出来的?朱令案嫌疑孙维人同学说天涯账号被盗
天涯社区遭黑客攻击 疑4000万用户信息泄露孙维天涯社区站内消息曝光:一定要好好地活到真相大白的一天
密码泄露事件升级 人人天涯新浪微博相继被黑天涯挂牌新三板 十年三谋资本梦
有人人猫扑天涯等社区账号的小心了 (转载)国内熟人串门,很少提前打招呼
国家互联网信息办:网站用户信息被泄事件已查处海归博士在国内真吃香
相关话题的讨论汇总
话题: 用户话题: 泄露话题: 数据库话题: 密码话题: 天涯社区