金山网络呼吁各网站尽快加强用户帐号的管理功能

摘要: 12月23日消息,近日,CSDN等众多互联网公司客户注册信息库被黑客盗取后公开,多达千万用户资料被泄露,其中不乏一些名人的资料,这是中国互联网史上最大规模的一次用户资料泄露

12月23日消息,近日,CSDN等众多互联网公司客户注册信息库被黑客盗取后公开,多达千万用户资料被泄露,其中不乏一些名人的资料,这是中国互联网史上最大规模的一次用户资料泄露事件,金山网络提示用户尽快修改用户名和密码。

资料泄露源于黑客入侵了网站的web服务器,盗取了大量用户注册信息,其中包括注册邮箱、用户名、密码(多是密文、部分网站是明文),并将这些数据在互联网中进行传播。

为了便于记忆,大部分用户存在一个密码通行多个网站的习惯,甚至使用相同的邮箱注册不同网络服务,并且使用完全一样的登录密码,这就好比用一把钥匙就能打开所有的门。黑客们只要拿到一个网站的用户资料,就可以打开大多数其他网站的服务,这这使得本次泄露事件的危害性进一步扩大,用户需马上修改用户名和密码,避免受到侵害。

此外,此事件和用户电脑本身的安全无关,黑客并没有入侵用户本地的电脑,只是盗窃了用户在某些网站注册时提交的个人信息。

金山网络呼吁各网站尽快加强用户帐号的管理功能,进行多方面的安全加固,以确保用户的信息安全。同时提示所有弱密码的用户、以及所有网站使用同一用户名和密码的用户尽快修改,养成良好的上网安全意识,以免蒙受损失。

小贴士,网民若拥有十几个乃至数十个网络服务,记住所有密码的可能性很小。从易用和安全角度出发,金山网络提出以下建议:

1.将自己日常使用的网络服务分为两类:重要的和一般的。

2.使用至少2个邮箱来绑定或申请网络服务,并确保邮箱密码不重复使用。

3.重要服务用重要邮箱来申请,一般服务用次要邮箱来申请。二者绝不混用。

4.重要服务使用的密码,且不能和邮箱相同,尽可能不重复使用重要服务的密码,并定期更换。脑子记不住的话,可记在只有自己能接触到的本子上。

时间: 2024-09-30 02:22:28

金山网络呼吁各网站尽快加强用户帐号的管理功能的相关文章

金山网络:360涉嫌收集互联网用户隐私

金山网络CEO傅盛在发布会上通过视频连线发布信息金山现场展示360所收集的用户隐私数据 12月31日下午消息,金山网络今日紧急召开发布会,提醒互联网用户的相关个人信息,可能因为360一个服务器出现问题而面临隐私泄露危险.目前金山网络已经向相关主管和公安机关报案,并呼吁360用户尽快修改密码信息. 网络安全领域似乎没有安稳之时,即便是在一年的最后一天里. 据悉,从昨天开始到今天上午,金山安全中心获得举报称,在搜索引擎中可以直接搜到用户自己在很多网站上的用户名和密码.随后金山安排技术人员查证,发现这

电子商务网站用户帐号体系思考

网页制作Webjx文章简介:网站用户的积分体系思考. 当当网前两天发来一封标题为"钻石卡会员身份即将到期"的邮件,邮件内容大致如下:     您的钻石卡会员身份将于2010年12月31日到期.截止到发信日,您在会员期间内的合格购物金额为1270.60元,到期日前再消费2617.40元,您的钻石卡身份将延期一年.     随手删掉了邮件,这样的信息对我而言没有太多价值.记得前年也出现类似的情况,当时还突击购买了一些东西,延续了钻石卡会员身份,当时被当当对钻石卡可以"部分商品在当

用户体验设计实例:找回用户帐号功能设计

文章描述:陈皓:如何设计"找回用户帐号"功能. 因为<腾讯帐号申诉的用户体验>一文中好多人觉得腾讯申诉是世界级先进的,并让我拿出一个找回用户的帐号的功能来.本来不想写的,因为大家看看其它系统的就行的,但是,很明显有些人就是很懒,也不会思考,而且不会观察,所以,我就只好写下这篇科普性常识性的文章. 在行文之前,我得先感谢腾讯公司的至少30名员工在<腾讯帐号申诉的用户体验>一文后的回帖(我STFG(Search The Fucking Google)看到了你们使用的

如何设计“找回用户帐号”功能

因为<http://www.3lian.com/edu/2011/12-03/17078.htmlwww.3lian.com/edu/2011/12-03/17078.html>一文中好多人觉得腾讯申诉是世界级先进的,并让我拿出一个找回用户的帐号的功能来.本来不想写的,因为大家看看其它系统的就行的,但是,很明显有些人就是很懒,也不会思考,而且不会观察,所以,我就只好写下这篇科普性常识性的文章. 在行文之前,我得先感谢腾讯公司的至少30名员工在<腾讯帐号申诉的用户体验>一文后的回帖(

4.2. 用户帐号表

用户帐号或通行证系统设计,下面以我的数库为例讲解. 我一般使用两个表 passport,profile 完成网站会员系统. 首先说说passport表,你也要以使用user或member等等命名,这个表设计尽可能地简单,不要使用过多字段.仅保存登录所必须用到的字段,如user,password,nickname,email... 登录帐号和密码做复合索引. 然后是profile表,这个表与passport是1:1关系,保存用户详细信息 这样设计可以保证海量用户登录时的速度. +---------

根据Firstname和Lastname更新AD中用户帐号Email的服务器脚本

因为工作需要,要给AD中每个用户添加一个email地址.我们公司用的是Lotus Notes,和用Exchange的公司不同,AD中email地址字段是空的. 不过,好在我们的email是有规律的,都是Firstname.Lastname@mycompany.com的这种形式.所以就简单写了一个script,读取用户帐号的Firstname和Lastname值,然后合并成为email地址,再写入AD中的这个用户帐号中去. [功能] (1)读取FirstName和LastName,合并成First

删除XP系统中多余用户帐号的方法

删除XP系统中多余用户帐号的方法   方法一: 1.点击开始-运行.输入lusrmgr.msc 然后点击确定即可进入上面的操作界面了! 2.如果我们是想启用来宾账户是不需要新建账户的.我们点击控制面板.进入用户账户设置.. 3.然后进入Guest.我们点击启用来宾账户即可! 4.然后我们在登录电脑系统或者是锁屏的时候就能看到在administrative下面就会多出一个Guest账户, 这个就可以不用密码就能进入. Xp系统如何删除用户账号的具体方法二: 1.打开控制面板中的用户头像图标, 2.

Gmail存高危漏洞,用户帐号可被轻松破解

日前,来自巴基斯坦的一名学生以及安全研究人员在Gmail上发现了一个高危漏洞,它可以让黑客轻松劫持任何Gmail邮箱帐号,这并不是巴基斯坦黑客第一次发现如此关键的漏洞. 众所周知,Gmail允许世界各地的用户使用多个邮件地址,并将其关联或链接到Gmail,Gmail允许用户设置转发地址(二级邮箱),这样在用户收到电子邮件的时候,他的转发邮箱也会收到相同的邮件,事实上,这两个模块是最容易受到身份认证和验证绕过攻击的.它类似于账户接管,不同的就是,黑客可以通过确认邮件的所有权来劫持Email并发送邮

UNIX系统管理:创建和管理用户帐号

完成这一章,你能做以下事情: 列出建立一个用户帐号步骤 理解/etc/passwd文件的每一个字段的含义 理解/etc/group文件的每一个字段的含义 创建.修改和删除用户的帐号 启用和禁用一个用户帐号 1.1 用户与用户组 - 使用系统资源和数据 为了使用系统的资源,用户首先要登录系统,http://www.aliyun.com/zixun/aggregation/13879.html">系统管理员可以控制其它用户登录系统,可以阻未授权的用户运行程序,消耗系统资源,还可以控制其它人对存