密码频频泄露 互联网安全投入不足1%

2011年的岁末,一场不断升级的密码泄露事件,让2011年的互联网“永不寂寞”。从12月21日到12月29日,短短几天,绝大部分知名网站全部沦陷,无一幸免。CSDN、多玩、178游戏、17173、天涯、当当、京东、卓越……

这是黑客引起的、网站领导的网民更改密码“运动”,让全体网民又有了一次自嘲式的狂欢。

用户信息在互联网上快速传递,好事者更是更改了他人的用户密码,让一些人永远无法再取回自己的账号,有的老网民甚至被抹去了互联网的最初记忆。

这一次,互联网企业的安全短板暴露无遗。互联网公司中有3人来专职负责网站安全的规模都是一种奢侈,5人以上算是豪华配制,10人的安全团队只有3家。

一份来自知名券商的报告显示,目前,国内互联网公司的安全支出仅占IT支出的1%,而目前,欧美国家的安全支出占到整个IT支出的8%~10%。

面对大规模的用户信息泄露,企业责无旁贷。但“脆弱”的它们根本无法抵抗“黑客”来袭,甚至是无意识的“缴械投降”。

问责,问责。在这样的风口浪尖,它们几乎都选择沉默,无一企业坦承自己的安全支出明细。内部,各大互联网公司开始了“自查、自究”风暴,希望能够在2012年来临时,获得那张通往安全的船票。

集体沦陷

本次黑客公布了约有1亿个用户账号及密码相关信息

2011年12月21日,金山毒霸产品经理韩正奇在一个网络安全相关的QQ群内下载了一份CSDN用户账号密码文件。同时,他把QQ群内要用迅雷专用工具下载的链接,转换成迅雷快传的下载链接,发到一个朋友圈内的QQ群。

仅仅几分钟,韩正奇传的文件就在专业安全网站“乌云”(wooyun.org)上出现了截图。迅雷不及掩耳,一份包含了600万用户信息的CSDN用户库在互联网上迅速流传。

无论是黑客之间出于“互相炫耀”的心理,还是传说某个商业组织的背后推动,许多原本被装在“安全盒子”里、处于隐秘地方的用户数据库一一被暴晒在阳光下。

2011年12月23日,多玩、梦幻西游通过木马泄露。此后,7K7K、178游戏、人人、猫扑、世纪佳缘等等,全国各大知名网站几乎全部沦陷。

2011年12月25日,天涯被爆其4000万用户数据泄露,这占到其总体6000万用户的60%。

同月26日,当当、京东、凡客等一线电商被推上了风口浪尖。它们爆出用户信息泄露,这其中包括真实姓名、电话号码和收货地址。

同月29日,中国工商银行、交通银行、民生银行被爆出客户信息泄露。就连,通往全球的广东省出入境也有444万用户信息疑被泄露。

“每个互联网公司的用户和密码都有泄露,只是规模大小。”采访中,一位在安全行业多年的工程师告诉记者,大网站、大公司在安全这件事上也不可信。

在密码门事件期间,中国黑客教父goodwell接受媒体采访时称,本次黑客公布了约有1亿个用户账号及密码相关信息,预计“地下黑客”已经掌握了更多的互联网用户账号信息。

在使用“密码泄露查询工具”后,不少网民在微博上坦露心声,自己不止一家网站的用户名与密码泄露。出于方便易记,许多网民将用户名与密码统一起来,或者互相关联。有的使用邮箱进行互相关联。

一位不愿意透露名字的CSDN用户更是苦不堪言,她的CSDN账户信息被泄露,通过一连串关联,搜狐、Gmai、网易、雅虎等邮箱全部无法登录。这些邮箱是她登录论坛、SNS、支付宝,以及各种购物网站的方式,“绑定”了她所有的互联网生活。由于各个邮箱之间错综复杂的关联,她无法通过密码取回的方式来取回这些邮箱。于是,“一门攻破,全城皆失”。

危险,并不止于此。智能手机闯入生活,手机开始逐步成为大众互联网生活的主要载体。 “手机上的信息泄露将会更严重,除了泄露用户名和密码,还可以泄露位置。”云计算安全厂商星云融创CEO马杰告诉记者。

目前,PC上的操作系统比较集中(win90%、MAC接近10%、linux是0.1%)。由于操作系统的“独霸天下”,杀毒软件也会比较完善。但是,手机操作系统种类较多,各种APP应用纷繁杂陈。由于安全软件的不完善,许多黑客就盯上了这一有利时机。

“目前,手机上的安全问题并没有全面爆发,但是一旦上网资费大幅下降,手机用户可以‘随时在线’,那么手机黑客产业链也会迅速成熟。”马杰告诉记者,现在智能手机的CPU统一到ARM架构上,芯片有高通、联发科等厂商,操作系统是iOS、Andriod、Windows,它们都在快速融合,这给黑客节省了“逐个攻破”的成本。

“手机扣费、扣流量都是SP时代玩的花样,智能手机还会带来更多的‘黑客’玩法,如查询用户常去的区域、GPS跟踪、手机购物等等。”星云融创营销总监孙大伟告诉记者。

“我们会生活在一个透明、没有隐私的世界里。”就像电影《楚门的世界》里那样,我们都生活在他人的“监视”之下,只要别人有这样的想法。

(责任编辑:蒙遗善)

时间: 2024-11-13 09:23:01

密码频频泄露 互联网安全投入不足1%的相关文章

内部邮件频频泄露是内鬼所为还是炒作?

在网游公司经历过Q币门行销后,内部邮件频频泄露成为最近的炒作主题词.有放出测试消息的金山.有为 版权互炒负面的麒麟畅游.有拿自己辞职炒作的陈晓薇.还有想卖公司的联众等.这些网游公司是因内鬼众多导致消息泄漏,还是在网游公司跟媒体上演的"无间道"?有网民不客气的指出,内部邮件泄漏事件是网游公司炒作的手段.谁是泄露公司的内鬼? 泄露门: 其实我说的亦真亦假,你又何必当真,数字不过烟云,但我要留住你的目光. 新品网游内测炒作案例:金山内部邮件 曝光<独孤九剑>测试计划 事件回放:

后院起火 上万名火狐开发者邮箱和密码已经泄露

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [TechWeb报道]8月4日消息,据国外媒体报道,火狐浏览器官方于上周五发出警告称由于数据库故障,上万名火狐开发者的邮箱和密码已经泄露,而这些数据很可能会遭黑客利用. 据一个博客透露,从6月23日开始的一个月起,大约有7.6万个邮箱地址和4千个哈希密码都存放在一个可以公开访问的服务器上.目前还没有迹象显示有人获取了这些数据,但火狐官方认为不

eHarmony密码大规模泄露 步LinkedIn后尘

前不久 刚刚发生了著名网站LinkedIn的密码被盗窃事件,而美国网上 相亲网站eHarmony紧随其后,发表声明称自己也被撸了一把.声明中表示部分用户的密码已经被外界所获取,被用于发送垃圾邮件或其他非法用途.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 502px; height: 131px" border="0" alt="eHarmo

密码又泄露?!大数据告诉你什么样的密码最牢靠

编者按:乌云漏洞报告平台昨日宣布网易邮箱数据泄露,目前网易与乌云的撕逼大战虽然还没有一个确切的结果,但已让亿万邮箱用户惊出一身冷汗,也顺带反思自己的邮箱密码是否够牢靠.大数据文摘为想要"加固"重要密码的读者献上一篇旧文,到底什么样的密码才真正牢靠? FreeBuf黑客与极客授权转载 www.FreeBuf.com 对于密码,我们已经知道了不少.比如,多数密码短小.简单.且容易破解.但我们对一个人选择某个密码的心理原因却所知甚少.在本文中,我们分析了包括企业CEO.科学家在内的1000万

CSDN网站六百万用户密码遭到泄露

网上有网友爆料称,在2011年的12月21日有黑客在网上公开了关于知名程序员网站CSDN的用户数据库,其中有高达600多万个明文的注册邮箱账号和密码遭到了黑客曝光和外泄,从而成为了今年中国一次重大的网络安全事故. 而这份名为"CSDN-中文IT社区-600万.rar"的文件在网上遭到网友火热传播,文件大小为107366K,而经过下载验证后,笔者发现里面的确记录了大量的CSDN的邮箱和密码,并且其中都是明文的. 但是整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型

Trapster手机应用遭攻击:千万用户密码或泄露

北京时间1月21日上午消息,手机应用Trapster的开发团队向用户发出警告称,他们的账户信息可能已经泄露,需要立即修改密码. Trapster是一个针对多种移动平台的手机应用.它能够即时显示地面交通系统中超速监控区.测速摄像头.红绿灯等区域的位置,并向驾驶员发出提醒,还允许用户发表评论,对驾车人士有很大帮助.目前,这款应用的用户数量已达1000万. Trapster开发团队建议用户立即修改登录密码.如果同样的密码被用于电子邮件或PayPal等其他服务,用户也应当立即对其进行修改. 该公司的一名

泄露信息中包括用户的用户名、密码、注册IP、邮箱等多种信息

漏洞报告平台乌云网今天上午披露了小米公司用户社区的一则安全漏洞.乌云官方指出,该漏洞约有800万小米用户信息遭泄露,泄露信息中包括用户的用户名.密码.注册IP.邮箱等多种信息.漏洞报告称,被泄露的这些小米用户信息正在网盘中流传,并且已经有人下载完毕.小米公司安全中心随后向其小米社区用户发布公告,确认了这一用户信息泄露事件.公告称,确有部分2012年8月前注册的小米论坛账号信息被非法获取,此后注册小米账号的用户在本次事件中不受影响.小米公司的公告中称,被泄露的账号信息此前进行了严格加密,且不少用户

MSN频发广告链接原因:感染病毒和密码泄露

6月25日下午消息,MSN自动向列表中好友发送莫名链接有愈演愈烈倾向.江民反病毒专家今日对该现象做出分析:一是用户感染MSN蠕虫病毒,二是MSN用户名密码遭遇泄露. "Watch the videos from my meetups!http://taoli1016.Pictures-***.com/".每天,王小姐都会收到MSN中好友向她发来的莫名链接,"真的是太烦人了!每天都能收到好几个这样的链接,而那些向我发链接的朋友们甚至不知道自己的MSN在发送这些莫名的链接.&qu

Dropbox密码泄露影响6800万用户

Dropbox确认在2012年的泄露事件里6800万用户的身份信息被泄露,并且它会持续提醒用户更新密码,避免密码被重用,同时启用双因素身份认证. 该云存储供应商一直在淡化该新闻的影响,声称还没有足够证据表明Dropbox密码的泄露导致账户被入侵.Dropbox上周强制那些自从2012年以来就没有变更过密码的用户重置密码.最初Dropbox泄露事件发生在2012年,当时黑客使用从其他网站偷到的密码来获得这些密码的Dropbox账号登录权限,其中包括一个Dropbox员工的账号. "自从我们披露这件