安全宝CEO马杰:数据库泄露网站仅几家

安全宝CEO马杰(腾讯科技摄)腾讯科技讯(乐天)12月30日消息,中国互联网最严重的一次帐号泄露事件从21日爆发至今,不但没有降温反而愈演愈烈。安全宝CEO马杰在腾讯微论坛上表示,现在网上所公布出来的数据库,真正能验证的只是有限的这几家。马杰指出,通过对数据内容的观察和分析,很多的数据库泄露其实是通过已经泄露的数据库中撞库撞出来的,还有在网站上贴张图出来,说有某某某的数据库有多少万,通过PS完全可以实现。这并不是说那些网站没有泄露过,而是很多贴出来的东西有点哗众取宠,是浑水摸鱼。马杰称,从用户数据库这个问题看,在安全行业里,这早已不是什么秘密,这些网站安全性在资深安全从业人员看来,几乎就是皇帝的新衣。几乎所有网站的安全风险,安全性
都有待进一步提高。此次帐号泄露事件是一个灾难,也是一个好事,让互联网公司意识到安全的重要性。以下是对话实录:腾讯科技:最近关于网络安全的这个话题也非常热,包括天涯、支付宝这样一些网站都牵涉其中了,我们在座的有一位是专门做安全的,马杰作为安全行业的老从业者,您怎样去看待目前这个行业
里面出现的网络安全的问题?马杰:刚才周源讲到了基本需求问题,我就在想,安全是不是基本需求呢?我想在座所
有的男同胞是不是都有一个体会,你女朋友被你要求的最多的是什么?安全感是不是。我想因此我得一个结论,安全应该也是基本需求吧,只不过大家说安全的时候,都很重视,
但是实际要为它花钱的时候又很小气,是不是这也是一个现状。过去这么多年,我做了很多年安全之后的一个感觉,个人用户以前很多公司,包括我的前公司瑞星在内的多家公司,做了很多的推动工作,让用户逐渐的重视到了安全,并且最后在几个特定的安全事件里推波助澜下,比方说红色代码,晚期的熊猫烧香等等这些事件的推动下,用户认识到安全的重要性。网站本身呢,它是一个发展的过程,前些年应该说网站很重要,现在网站挣钱了,这才真正重要了。在这个
前提之下,大家才能逐渐意识到在这上需要进行安全的投入。我之
所以创业来做这个网站安全这块,也是做了很多年安全之后,我个人的一个感觉就是个人安全这块打得一塌糊涂了,咱还是不进去了。企业安全这块,也有很多领导型的企业在里面,我所选择的这块,网络安全,网站安全这块,我
认为是一个成长很好,但是现在又没有领导型的企业的这么一个地方。并且我们又适时的看到了很多问题,本来我想大家对这个问题的认识过程,可能还需要稍微再长一点这个周期,这次几家公司在密码问题上所暴露出来的安全性上的严重缺乏,使得这一天稍微早一点的被大家意识到了网站本身安全的重要性,现在是全民改密码。在座的各位,我也呼吁一下大家去看看自己密码有没有泄露,该改的密码早点改,最近包括腾讯微博,新浪微博上面很多用户说,他们的微博帐号不知道为什么被别人盗用了,其实原理很简单,就
是因为这几个泄露的大的数据库跟你微博上用的密码是一样的,他来猜,你用的一样的,他就控制了你的微博帐号,大家也应该去改一改。通过这个事件体现出来即使像我们这种大型的社区,或者大型的论坛,它们都缺乏很多基础的安全性的建设工作。我觉得这次这个事件是一个灾难,同时也是一个好的事情,让我们互联网公司意识到安全的重要性。腾讯科技:我想接下来问一个问题,现在消息一发出来,比如说当当有上千万的用户密码泄露,支付宝有一两千万的用户资料泄露,有一种说法,说这是别人故意放出来的消息,故意就想唯恐天下不乱,也有一些人想从中浑水摸鱼,具体从这个事件的背后,您怎样
来看待这个问题,到底是不是真的有人想浑水摸鱼,还是这个事情就是真的有这么严重?马杰:首先我想说浑水摸鱼和事件的严重性,这两者不冲突,在前天
下午,蒋涛请了圈内的很多朋友,包括做安全的,以及涉及可能泄密码的很多公司一起搞了一个小型的座谈会,这个会比较封闭,所以大家发言也就比较猛。安全圈也是很资深的一个朋友,我也非常认同他的说法,他说从用户数据库这个问题本身来看,在安全行业里,这早已经不是什么秘密了,这些网站的安全性在资深的安全从业人员看来,几乎就是皇帝的新衣。有没有哪家能幸免?几乎没有。但是这个几乎没有不代表说真的这些库就大范围泄露了,而是说在真正的高水平的黑客面前,几乎无一幸免都可以拿到一定程度的权限或者数据,只是说泄露的范围有多大,泄露的程度有多大,这是严重性问题。回过头来说,是不是浑水摸鱼呢,现在网上所公布出来的数据库,其实真正能验证的,真的是有限的这几家,很多的传闻,对我们来说,我们也不太方便去验证,这个验证本身也涉嫌到不太合法。但是通过对数据内容的观察和分析,我们觉得有很多库,比方说通过某一个大库,再到这个网站上去撞库撞出来的,这个是一部分。另外还有在网站上贴张图出来,说有某某某的数据库有多少万,这种完全是PS一下都是可以的。我并不是说那些网站没有泄露过,或者有泄露过,或者有安全风险,而是说很多贴出来的哗众取宠的东西,里面有很多确实是浑水摸鱼的。但是这些几乎所有网站的安全风险,安全性都有待进一步提高。

时间: 2024-09-20 06:13:09

安全宝CEO马杰:数据库泄露网站仅几家的相关文章

安全宝CEO马杰

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;  投资界4月7日消息,2012中国互联网站长大会今天在北京召开,投资界网站对会议进行全程现场直播.图为安全宝CEO马杰发言.

安全宝CEO马杰:已开启B轮融资进程

安全宝CEO马杰4月11日,创新工场旗下孵化项目安全宝CEO马杰对TechWeb透露,安全宝目前已经开启B轮投融资,会与创新工场探讨投资可能性.马杰还称,公司A轮融资目前还很富余,融资进程会"不紧不慢进行".去年10月,创新工场宣布完成对安全宝的首轮投资,后者也是创新工场投资的唯一一个网络安全领域的项目.创新工场对安全宝的A轮融资数额在500万美元以下.而安全宝B轮融资则以风投为主,创新工场可能会进行跟投.安全宝CEO马杰对TechWeb透露,尽管B轮融资已经开启,公司A轮融资目前还很

360“挂马监测”日申请网站过万家

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 360安全中心昨日(9月3日)宣布"360挂马监测中心"正式上线,免费为各网站提供"挂马监测"服务.据360方面透露,该服务两周前试运营,截至昨日,申请网站出现井喷,当日网站注册申请量超过1万家,导致360挂马监测中心申请服务器一度拥堵不堪而险些"罢工".360安全中心总裁齐向东表示

在12306网站数据库泄露之后,网站加入了补天漏洞响应平台

摘要: 12月29日消息,在12306网站数据库泄露之后,网站加入了补天漏洞响应平台,并且主管方中国铁道科学研究院单次最高悬赏2000元,号召网友查找漏洞.截至发稿,已经有20多位网友提交了 12月29日消息,在12306网站数据库泄露之后,网站加入了补天漏洞响应平台,并且主管方中国铁道科学研究院单次最高悬赏2000元,号召网友查找漏洞.截至发稿,已经有20多位网友提交了漏洞报告,根据发现漏洞的高低程度,有9位网友获得50元到2000元不等的悬赏金额,累计获得悬赏金额达4850元. 据了解,补天

米奇网CEO马强:我离成功只差“烧钱”这一步

9月5日特稿"我是一个连续失败的创业者",军人出身的马强这样描述自己.至于失败的原因,既不在于没抓住大势,也不在于团队本身,而是因为没有坚持.在互联网创业的原则其实既简单又直接:做最热的领域.05年时,马强在做视频,梦想折戟之后,又于2010年底进入了团购行业,做起了化妆品团购网站--米奇(miqi.cn). (米奇网创始人兼CEO马强) 米奇网上线第一个月,单日订单最高突破1500单.进入行业9个月后,米奇网平均日订单超过5000单,日销售额近百万元并已向B2C转型.用马强的话说,作

涉及美国军方、企业等上千万条员工信息的数据库泄露

3月16日讯 近日美国商业服务巨头Dun&Bradstreet的52GB数据库遭到泄露,这套数据库中包含超过3300万条记录,具体包括政府部门与大型企业客户,有证据证实,其曾面向营销厂商出售过. 涉及美国军方.企业等上千万条员工信息的数据库泄露 - E安全 这套数据库整体约为52 GB,包含3380万条惟一电子邮箱地址与成千上万条企业员工联系信息,其影响范围已经占据美国企业从业者的可观比例. 商业服务巨头Dun & Bradstreet证实是该数据库拥有者,并透露这是2015年一笔1.25

马杰:未来的花费主要在“带宽成本和人力成本”

摘要: <投资者报>记者 江欢 通过一次创业大赛,认识做互联网安全的"安全宝".通过此次采访认识了它的创始人马杰.从瑞星的研发部总经理到安全宝的创始人,马杰演绎了一个70后中生 <投资者报>记者 江欢 通过一次创业大赛,认识做互联网安全的"安全宝".通过此次采访认识了它的创始人马杰.从瑞星的研发部总经理到安全宝的创始人,马杰演绎了一个70后中生代典型的创业之路.70后是互联网创业大军中的主力,他们年富力强,有行业经验和人脉,有原始的资金积累.

SAP联席CEO施杰翰明年离职终结双CEO制

网易科技讯 7月22日消息,据国外媒体报道,由于市场需求转向互联网应用导致德国商业软件巨头SAP面对的竞争日益增强,该公司现在的双CEO管理体制明年将终结,现任 联席CEO孟鼎铭(BillMcDermott)将留任成为该公司唯一CEO,而现任另一名联席CEO施杰翰(JimHagemannSnabe)明年5月份将离职.SAP在昨天召开董事会之后表示,施杰翰今年47岁,在2014年5月的股东 大会上将通过选举进入公司监事会,而今年51岁的孟鼎铭将留任公司CEO职务.施杰翰和孟鼎铭两人于2010年2月

摩托罗拉移动多名高管追随CEO桑杰·贾一起辞职

据国外媒体报道,周二在谷歌完成对摩托罗拉移动的收购后,该公司组织机构出现大变动,其中最大变化来自最高管理层.除了CEO桑杰·贾(Sanjay Jha)辞职外,其他几位摩托罗拉高管也将离开公司. 消息人士称,摩托罗拉移动的首席战略官约翰·布赫尔(John Bucher).高级副总裁阿兰·穆特里西(Alain Mutricy).供应链主管迈克·弗莱明(Mike Fleming).首席营销官比尔·奥格尔(Bill Ogle).人力资源主管斯科特·克拉姆(Scott Crum).首席运营官尤尔根·斯塔克