轰动一时的用户信息泄漏事件终于有了“
买单者”。1月12日,本报记者从北京市公安局了解到,CSDN(中国软件开发联盟)泄密的两名嫌疑人已被刑事拘留。其中一名为北京籍黑客,另一名为外地黑客。“这两名嫌犯是盗库的嫌犯,公安机关抓到之后,我们对其藏
有的用户库进行了比对。”CSDN创始人兼总裁蒋涛亦向本报记者证实。包括这2人,截至目前,公安机关查处入侵、窃取、倒卖数据案件9起,编造并炒作信息泄露案件3起,刑事拘留4人,予以治安处罚8人。此前的10日,国家互联网信息办通报称,CSDN、天涯等网站信息泄漏,目前公安机关正在溯源。其中京东商城确遭入侵,但数据并未泄漏;YY语音聊天网站泄漏的数据系该公司员工从内部数据库窃取;工商银行等金融机构的系统并未被入侵。新浪微博、开心网、当当网、人人网、凡客等网站均未被入侵,部分账号密码系利用公开库进行破解而获得。内外控失效这位盗取CSDN用户数据库的员工可能涉嫌‘非法入侵计算机系统罪’。”知名IT律师赵占领告诉记者,“刑法第285条显示,非法侵入计算机系统,或者采取其他技术手段获取计算机系统中的数据,情结严重者会判处 3年以下有期徒刑,情节特别严重者判处3年到7年。”并且,提供用户数据、传播用户信息、出售个人信息等行为也违反了法律,“非法出售、提供个人信息,判处3年以下有期徒刑。”实际上,本报了解到,由于法律意识淡薄,以及抱着好玩的态度,很多在互联网公司从事安全的技术员工,以及安全厂商的技术员工都或多或少的盗取、传播过用户的信息库。在黑客圈,黑客
往往
认为盗取用户信息并不带来多少危害,只要本能上觉得只要不要进行售卖、钓鱼等明显的盈利行为,
那么就并不违法。“大家都会觉得没事。因为此前,互联网上,根本没有人因为用户信息泄漏的问题而被抓。” 星云融创CEO马杰说。据马杰介绍,安全厂商会与自己的员工、互联网公司会与安全系统的员工签订相关的协议,协议里会逐条写清楚在供职期间不允许做危害公共安全的事情。“
但是这个禁令基本无效,因为最终做不做危害公共安全的事情,还要看员工本人。”马杰告诉记者,安全从业人员一般都服务于不同的公司,关系并不紧密。黑客这个行业并没有行业“潜规则”来对黑客的行为进行规范。“白天安全工程师,晚上黑客”“CSDN对敏感信息不敏感,也缺乏安全意识。”蒋涛承认,包括CSDN在内的国内大型网站安全意识都很薄弱。据蒋涛介绍,目前,整个互联网的安全现状极不乐观:70%以上的加密算法密码库都可以通过高频碰撞破解,80%以上的互联网公司都存在漏洞,60%以上有安全策略的公司还存在着漏洞,地下数据库显示,网站暴露出来的问题甚至更多。这些漏洞,也就是黑客入侵的基础。
众多的黑客潜伏在IT互联网公司。在这次泄密门事件中,YY语音聊天的信息泄漏是其员工自身来泄漏的,而窃取CSDN用户数据也是互联网公司的技术人员干的。“这是企业员工的自发行为,和企业并没有关系。但这也说明了安全行业身份的多重性。”一位黑客告诉记者,这些人可能白天是某企业的安全工程师,晚上就是黑客。据一位资深黑客介绍,这些用户数据库早已是黑客圈公开的秘密;但这一次整个互联网行业的用户信息被泄漏,背后可能有某些商业组织在推动。“在国内,黑客的圈子虽然小,但大多是个人,组织松散,并且,行业也有自律。一般不会产生这样大的爆库行为。”这位黑客称。一般情况下,用户库都只是在黑客圈中传播,但一旦进入大众视野,影响便没法控制,因为有很多通道可以进行传播。比如,迅雷、黑客圈的QQ群、论坛的FTP下载。据北京市公安局相关处室透露,CSDN和天涯这两家网站曾在2009年以前遭入侵,数据泄漏也发生在两年前,近期这两家网站并没有遭到攻击。“这一次,黑客是善意的,爆出来的都是以前的库。”一位不愿具名的安全行业工程师透露,实际上,他们手里有最
新的库,但出于对行业环境的考虑,没有把这些库爆出来。泄密门曾有预警在密码泄漏事件中,一个叫做乌云漏洞平台(Wooyun.org)从不为人熟知的专业平台一下跃入大众视野。乌云吸引了一大批黑客,他们在发现企业漏洞时,便将这些漏洞与补丁传到这些网站上去。但是,这个平台一直不受企业待见。蒋涛亦坦承,事发之前,乌云漏洞平台把大部分漏洞做出了预警,告诉了相关企业,但各个企业并没有引起足够重视,没有及时提醒用户修改密码,导致后来一发不可收拾。缘何企业对预警如此忽视?这缘于黑客与企业之间多年形成的微妙关系。这些企业对黑客往往是又气又恼。在黑客面前,企业就像一个学生。黑客老师天天挑学生的毛病,刚开始可能觉得是正向激励,日子久了,自然对黑客没好脸色。更有一些公司极端地认为,没有黑客,企业的漏洞在某种程度上来说就不存在,“即便存在,也不打紧。只要不暴露,就可以视而不见”。但是,企业又无法“忽视”黑客。因为,黑客冷不防就会给上“温柔一刀”。一些大的互联网企业甚至直接“招安”黑客,纳入麾下。有的小网站每月给黑客上交1万元到2万元的“保护费”。“其实,黑客需要的是
肯定。”上述安全行业工程师告诉记者,在乌云的平台上,企业会给提交漏洞的黑客以积分,用作鼓励。黑客也愿意无私提交发现的漏洞,如此形成了一个良性循环。应对之策“未来,各个网站应该和类似乌云漏洞的平台合作。”蒋涛倡议,未来,国内安全界和技术界不应该再有隔离。CSDN开始
全方位亡羊补牢。1月11日,CSDN与阿里云展开针对网站安全的战略合作。据蒋涛介绍, CSDN将采用阿里云邮箱,并把该邮箱与其他邮箱隔离,避免一个邮箱泄漏,“全城皆失”的情况。并且,还将接受阿里云提供的其他服务。“我们应该和那些安全做得好的企业合作。”蒋涛称,除百度、阿里、腾讯等大公司,以及某些游戏厂商外,许多国内的互联网公司,包括CSDN在内,并没有太多实力去成立一个专门的安全工程师团队。蒋涛告诉记者,CSDN会加强自身的安全策略,把网站的非核心数据与核心数据进行隔离,减少有价值数据的接口;并且正在向安全部门申请信息系统的等级保护,接受信息安全监管部门的相关管理。并且,CSDN还会引入相应的安全审核机制,防止数据信息从内部泄漏。
泄密门两嫌犯:白天安全工程师晚上黑客
时间: 2024-10-18 11:27:25
泄密门两嫌犯:白天安全工程师晚上黑客的相关文章
泄密门两嫌犯被拘:白天安全工程师 晚上做黑客
核心提示:1月12日,从北京市公安局了解到,CSDN(中国软件开发联盟)泄密的两名嫌疑人已被刑事拘留. 轰动一时的用户信息泄漏事件终于有了"买单者". 1月12日,本报记者从北京市公安局了解到,CSDN(中国软件开发联盟)泄密的两名嫌疑人已被刑事拘留.其中一名为北京籍黑客,另一名为外地黑客. "这两名嫌犯是盗库的嫌犯,公安机关抓到之后,我们对其藏有的用户库进行了比对."CSDN创始人兼总裁蒋涛亦向本报记者证实. 包括这2人,截至目前,公安机关查处入侵.窃取.倒卖数据
泄密门两嫌犯被拘:白天工程师 晚上做黑客
中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 实际上,由于法律意识淡薄,以及抱着好玩的态度,很多在互联网公司从事安全的技术员工,以及安全厂商的技术员工都或多或少的盗取.传播过用户的信息库. 汤浔芳 北京报道 轰动一时的用户信息泄漏事件终于有了"买单者". 1月12日,本报记者从北京市公安局了解到,CSDN(中国软件开发联盟)泄密的两名嫌疑人已被刑事拘留.其中一名为北京籍黑客,另一名为外地黑客. "这两名嫌犯是盗库的嫌犯,公安机关抓到之后,我们对其藏有的用户库进行了比
海南某论坛被黑客袭击 警方跨省抓获两嫌犯
本报海口3月9日讯(记者田春宇 特约记者张振汉 曾程)近日,海南某论坛社区论坛遭"黑客"袭击牵出非法删"网帖"牟利案.海口警方远赴湖南.重庆捉获的两犯罪嫌疑人,竟是找不到理想工作的大学生毕业生曹某从QQ群上获得"灵感",从2010年年底开始伙同他人在网上从事起"危机公关"非法牟利,截止被捕,国内多家网站被"黑",七百多条帖子被删除,非法牟利至少十几万. 海南某论坛被黑客袭击 警方跨省抓获两嫌犯 2011年3
19岁青年建立3个诈骗网站 两嫌犯被押解回京
19岁青年建立3个用于诈骗的网站,网上卖魔兽游戏币,并每月给22岁的年轻人1500元负责收取赃款,两嫌犯被押解回京. 今天凌晨,二人被顺义警方刑事拘留. 2010年2月22日,冯先到顺义公安分局报案称,他在网络上购买魔兽游戏金币,被骗了2万余元人民币. 3月2日,刑侦支队再次派出侦查员前往湛江市开展工作,在当地公安的配合下,最终发现并成功锁定犯罪嫌疑人.3月11日16时,两名跳楼准备逃跑的犯罪嫌疑人被抓获,民警当场从二人身上搜出匕首以及防狼喷雾罐等自卫工具,并起获用于作案的手机.电脑.银行卡等涉
白天私企小老板晚上兼职黄网管理员
身为私企老板的辛某,白天忙着经营自己的小生意,到了晚上,摇身一变又成了某色情网站的版主,两种身份的来回更替,让辛某寻求到了刺激,甚至在新婚之后,他也没有收手. 该色情网站于5月初被大兴警方一举端掉,辛某也因利用网络传播淫秽色情信息被刑事拘留.昨天,记者在大兴看守所看到了悔恨不已的辛某,在记者与他 对话的短短一个小时,辛某数次落泪,虽然他的左手腕上端端正正地刻着妻子的名字,但是自觉愧对妻子的辛某已没有脸面再给妻子打一个电话. 无意中发现黄色网站 现年30岁的辛某自己经营着一家小公司,吃穿不愁.不过
网络时代新行当:白天当白领晚上做“水军”
办公室达人 本报记者 朱杨健 白天上班浑浑噩噩,一到晚上就生龙活虎,有人说这是典型的"世界杯"综合征,最近写字楼里的很多白领为了熬夜看球赛不都这个样子么? 但也有例外,比如,网络水军,专门上网灌水的.灌水能有这么大吸引力吗?那是,因为现在灌水不仅能挣钱,还能制造大事件,特牛特神气! 一个帖子2毛钱,一月能挣千把块 胡波(化名)白天是杭州一家IT公司的白领,晚上呢,就趴在电脑前各个论坛疯狂灌水.不,按照他的话叫"做任务",也是他的第二职业. "发一个帖子能挣
太阳能板铺马路 - 白天储电晚上用 LED 指示交通,很酷嘛~
class="post_content" itemprop="articleBody"> 内建无线充电装置.可以根据不同的季节变换色彩----陪伴人类上百年的公路正在开始向"智能"衍变.众多开发者将目光锁定在如何让公路变得更酷的目标上-- 日前,来自美国爱达荷州的夫妇Scott Brusaw 和 JulieBrusaw自行研发了一款太阳能供电的LED公路板.公路板内部装有电路和LED灯,道路表层安装了坚固的太阳能板充当传统的柏油马路.太阳能
苹果工程师:黑客是比政府更紧迫的安全威胁
iPhone安全密码 北京时间4月17日消息,据科技网站报道,尽管最近苹果与FBI(美国联邦调查局)就解锁iPhone闹得不可开交,但iPhone工程师最近在一次新闻发布会上向媒体表示,他们仍然认为,与政府相比,黑客是对手机安全更为紧迫的威胁. Techcrunch刊文称,苹果不为FBI解锁iPhone并非不愿意协助FBI调查犯罪活动,而是与对移动设备安全的担忧有关,"在设计iPhone安全体系时,苹果工程师并不认为政府入侵是他们考虑的主要威胁模式,并表示他们更重视抵御黑客的攻击.工程师还认为,
广电总局再发电视剧限播令白天6集晚上3集
本月22日广电总局正式公布了<广电总局电视剧司关于进一步规范卫视综合频道电视剧编播管理的通知>,明文规定:卫视晚间时段,同一部电视剧不得播出超过3集;卫视白天时段,同一部电视剧播出不得超过6集;一天24小时,电视剧播出量不得超过卫视总节目量的45%.新政将于今年五一正式实施.该政策的颁布使得各大小影视剧公司之间出现了一条明显的分水岭. 大影视公司疯抢精品剧,价格疯涨超楼市.据悉,湖南卫视刚刚以每集高于120万的天价,买断了<杨贵妃秘史>的首播权和发行权.按照该剧30集的长度来估算,