其實(shí)大型網(wǎng)站的用戶資料泄露本來不算是特別大的新聞,我們偶爾都可以在網(wǎng)絡(luò)上看到些這類型的新聞,大多數(shù)都是無關(guān)痛癢的。但是近期,相繼爆出多個(gè)大型網(wǎng)站的用戶資料泄露,并且在網(wǎng)絡(luò)上出售,下載用戶賬戶資料。更嚴(yán)重的是大部分用戶賬戶資料都被證實(shí)是真實(shí)可用的,這下子我們沒辦法再淡定了,這些網(wǎng)站我們或多或少都在平時(shí)生活中接觸的。下面我們來評(píng)點(diǎn)下這些用戶資料泄露的大型網(wǎng)站,看下你的賬戶有沒有可能也在里面。
一、CSDN 600多萬用戶資料泄露
12月21日,600余萬用戶注冊(cè)郵箱和密碼泄露,令人震驚的是,在CSDN用戶數(shù)據(jù)庫泄露事件中,最早在迅雷公開提供數(shù)據(jù)庫下載的竟然是殺毒公司金山毒霸的員工。(迅雷ID:hzqedison),有圖作證。據(jù)悉,hzqedison是金山毒霸產(chǎn)品經(jīng)理,他在12月21日把CSDN用戶數(shù)據(jù)庫上傳到了迅雷快傳(會(huì)員分享),該數(shù)據(jù)庫下載鏈接隨即在各大黑客論壇和QQ群中迅速傳開。目前在網(wǎng)上公開流傳的CSDN用戶數(shù)據(jù)庫原始文件,全都是通過 hzqedison的迅雷快傳擴(kuò)散的。事件曝光后,hzqedison通過微博表態(tài):自己看到某人發(fā)了CSDN庫文件的迅雷下載鏈接,于是做了下轉(zhuǎn)換(迅雷會(huì)員分享),目前已將該文件刪除。他還特別聲明,此事是個(gè)人行為和金山公司沒有關(guān)系。

二、多玩游戲800W用戶資料泄露
12月22日,繼國(guó)內(nèi)知名網(wǎng)站CSDN被曝600萬數(shù)據(jù)庫泄漏后,網(wǎng)上又傳出多玩網(wǎng)800萬用戶資料泄漏。騰訊微博客“月光博客”透露:“多玩網(wǎng) 800萬用戶泄漏庫里,有大量用戶名、明文密碼、郵箱、部分加密密碼,經(jīng)過驗(yàn)證,使用該數(shù)據(jù)庫中的用戶名和密碼可以正常登錄多玩網(wǎng),因此請(qǐng)注冊(cè)過多玩網(wǎng)的用戶,立刻修改自己的密碼。”以下為泄露的資料截圖。

三、7K7K小游戲的2000萬用戶資料泄露
12月22日早上,網(wǎng)絡(luò)上同時(shí)也出現(xiàn)了7K7K 的2000W用戶資料下載鏈接。目前此消息還未得到7K7K官方證實(shí)。不過網(wǎng)友的截圖讓我們真的很為難,到底是相信誰呢?

四:人人網(wǎng)500W用戶資料泄露
也是發(fā)生在22日早上,人人網(wǎng)官方的動(dòng)作算是最快的了,在尚未知曉信息是否屬實(shí)的情況下,立馬要求用戶在登錄的時(shí)候更改用戶密碼,盡量將資料泄露的影響控制在最小范圍內(nèi)。以下是人人網(wǎng)登錄的界面,需要更改密碼才可以登錄。

受到此次“帳號(hào)泄露門”事件影響的大型網(wǎng)站還有178.com 、貓撲等,他們還未對(duì)此次泄露事件發(fā)表官方申明,我們暫時(shí)無從知曉其真實(shí)性。有關(guān)黑客組織甚至警告人人網(wǎng),開心網(wǎng)等社交網(wǎng)站將會(huì)成為下個(gè)目標(biāo)。
這樣的事件無疑給我們敲響了警鐘,在互聯(lián)網(wǎng)面前如何保護(hù)自己的隱私和帳戶安全呢?現(xiàn)在很多用戶為了方便,一般都是使用郵箱帳戶直接登陸其他網(wǎng)站,而且只使用同一個(gè)帳號(hào)和密碼。這樣一來,一旦其中一個(gè)被泄露,那么對(duì)應(yīng)的其他網(wǎng)站賬戶就不攻自破了,造成的信息泄露和損失將可想而知。
同時(shí),這個(gè)事件也給大型網(wǎng)站的運(yùn)營(yíng)商們一個(gè)嚴(yán)重的警告,接下來,一定要加大用戶帳戶安全保護(hù)力度。硬件防火墻,入侵檢測(cè),權(quán)限審核,監(jiān)控管理多管齊下,保證服務(wù)器和數(shù)據(jù)庫的全方位安全。千萬不要在發(fā)展的大道上因?yàn)檫@樣類似的事件而在陰溝里翻了船,那樣就太不值得了。
由這個(gè)事件,我不得不反思,在這黑客猖獗的時(shí)代,實(shí)名制還能保證用戶的隱私嗎? “前臺(tái)隨意,后臺(tái)實(shí)名”的政策的推進(jìn)可能會(huì)因此受到一定的影響。

