600万用户遭泄密案告破CSDN首吃信息安全罚单

  [ 不止CSDN一家有这样的问题。由于对安全的不重视,不少急速发展的互联网企业在不经意间为自己埋下了安全隐患的种子]

  昨日,曾引发业界关注的CSDN网站用户数据泄密案宣告破获。北京警方对CSDN网站未落实国家信息安全等级保护制度造成用户信息泄露事件做出行政警告处罚,这是国内自落实信息安全等级保护制度以来开出的第一张“罚单”。

  CSDN创立于1999年,是中国最大的中文IT知识服务集团。目前,网站拥有2000万注册用户、50万注册企业及合作伙伴,日访问量约2000万次。

  600万用户遭泄密

  去年12月21日,曾有网友爆料称,国内程序员社区CSDN的安全系统遭到黑客攻击,CSDN数据库中的600万用户的登录名及密码遭到泄露。随后,天涯社区、世纪佳缘、开心网等十余家国内知名网站近5000万用户的信息在网上被黑客公布。

  一时间,消息真假难辨,互联网上人人自危。

  国家互联网应急中心(CNCERT)数据统计称,被公开的疑似泄露数据库26个,涉及账号、密码信息2.78亿条。

  CSDN在微博上确认了这一事故,并表示已经报案。对于大范围的用户数据泄露一事,CSDN回应称,经过初步分析,该库系2009年CSDN作为备份所用。

  警方的调查显示,嫌疑人承认是在2010年4月利用CSDN网站漏洞,非法侵入服务器获取用户数据,还交代了曾经入侵过某充值平台及某股票系统等犯罪事实。

  这种行为的行业术语称作“拖库”,指黑客把网站服务器上数据库偷偷下载到自己电脑中;而撞库则是,黑客用拖库所得的海量注册邮箱和密码,在电子支付、微博、聊天、购物等不同平台上试探登录,如果有人习惯使用相同的注册邮箱和密码,很容易会被黑客撞库盗号。

  与此同时,北京警方对CSDN网站开展了调查,发现其未落实国家信息安全等级保护制度,安全管理制度和技术保护措施落实不到位是造成用户信息泄露的主要原因。

  北京市公安局向CSDN网运营公司提出了具体整改要求,并依据《中华人民共和国计算机信息系统安全保护条例》(中华人民共和国国务院令147号)第二十条第(一)项规定,对北京创新乐知信息技术有限公司做出行政警告处罚。

  杭州安恒信息技术公司给CSDN提供的审计报告显示,由于CSDN网站开源系统等第三方系统存在第三方系统漏洞、已停用的老系统、应用程序漏洞、系统后台认证等四大问题,使其网站存在安全风险,泄露了大量信息。

  CSDN反思

  CSDN创始人蒋涛曾坦言,“CSDN对敏感信息不敏感,也缺乏安全意识。”在CSDN拥有不到100台服务器,注册信息只包括邮箱和密码的情况下,他一度认为,这些注册信息并不具备太强的隐私性,也不会引起黑客的兴趣。

  “整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型网站,居然采用明文存储密码。”专业IT博客“月光博客”撰文表示,“稍微懂一点编程的程序员都知道,为了用户的安全,应该在数据库里保存用户密码的加密信息,最简单的MD5(密码+随机字符串),一般类似UCenter这样的论坛还会将这个信息再MD5一次,这样黑客即使下载了数据库,破解用户密码也不是一件容易的事情。”

  不止CSDN一家有这样的问题。由于对安全的不重视,不少急速发展的互联网企业在不经意间为自己埋下了安全隐患的种子。据蒋涛介绍,目前,整个互联网的安全现状极不乐观:70%以上的加密算法密码库都可以通过高频碰撞破解,80%以上的互联网公司都存在漏洞,60%以上有安全策略的公司还存在着漏洞,地下数据库显示,网站暴露出来的问题甚至更多。

  自今年1月,北京警方对全市106家互联网网站开展信息安全检查工作,发现并现场纠正206处安全隐患。而360网站安全检测平台对随机抽取的93233个国内网站分析发现,存在高危漏洞的网站比例达36%,存在中危漏洞的网站则有16%,两者合计比例高达52%,国内网站安全防护能力仍有待完善。

  今年1月,CSDN和阿里云结成战略合作关系,共同打造安全可信的开发者服务平台。当时蒋涛反思称,“如何让开发者信任CSDN,如何提高开发者的安全技能,如何为开发者创造价值,这是CSDN安全事件之后反思的主题。”

  互联网安全问题依然刻不容缓。天涯方面昨日对记者表示,目前关于用户数据泄露一事暂无进展可透露。

  附表2012年网络四大安全问题

  一 网站信息失窃及其导致的问题可能更为严重;

  二 智能终端将成为黑客攻击的重点目标;

  三 针对网上银行、证券机构和第三方支付的攻击将急剧增加,可能集网络钓鱼、网银恶意程序和信息窃取等多种攻击方式为一体;

  四 随着下一代互联网的应用,IPv6网络安全、无线网安全和云计算系统及数据安全等方面的问题将会越来越多地呈现出来。

时间: 2024-09-30 05:07:00

600万用户遭泄密案告破CSDN首吃信息安全罚单的相关文章

Three UK遭黑客入侵 600万用户的个人信息存在被窃危险

目前,Three UK的网络数据库遭黑客入侵,黑客是使用其员工账号登录到客户升级数据库,并进入储存有超过600万用户个人信息的服务器内.这些个人信息包括姓名.电话号码.地址和出生日期等.Three UK公司方面称,他们已经在与警方和相关人员调查此事,黑客的目的是盗窃其高端智能手机,用户的财务方面信息将不会有危险.另外,公司还称将尽快调查清楚有多少用户受到这件事情影响,并会及时与他们取得联系. Three UK称黑客此次入侵是为了盗取该公司的新款智能手机.他们通过8名Three用户的客户升级账号盗

Facebook现安全漏洞:600万用户信息外泄

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间6月22日上午消息,据 美国科技博客网站TechCrunch报道, Facebook安全团队今天表示,他们已经在Facebook系统中发现了一个安全漏洞,导致用户邮箱地址和电话号码等 个人信息外泄,目前已有600万用户受到影响. Facebook安全团队在一篇博文中写道:"当用户将联系人名单或地址簿上传至Facebook时,我们会试图用Facebook上面其他用户的联系

电信巨头Verizon被爆泄露600万用户信息 消费者不干了

  如果有一天,你正在网上闲逛,突然看到你的姓名.住址以及电话号码等信息被挂在网上,你会怎么办? 每个月辛辛苦苦赚钱,好不容易攒够了钱交电话费和网费,运营商你竟然这样伤害我! 但现实就是这样发生了. 据雷锋网(公众号:雷锋网)了解,美国电信运营商 Verizon 已经证实,由于供应商 Nice Systems 一名员工人为失误,导致其600万名用户信息被公开泄露在网上,包括他们的姓名.住址.账户信息以及电话号码等. 作为老牌的电信运营商,Verizon 的名头究竟有多大? 在Brand Fina

淘宝整顿图书隐现B2C图谋:600万图书遭下线

中介交易 SEO诊断 淘宝客 云主机 技术大厅 腾讯科技讯 淘宝网作为国内最大的C2C网站,曾一度是国内众多中小书商的财富热土.不过近期,伴随淘宝网一系列的重大调整,短短2月内600万图书遭遇下线,众多图书卖家均受到不同程度的影响.在长达两个月的过程中,卖家围绕淘宝图书整顿话题依然此起彼伏. 这些卖家当然没有想到,淘宝整顿图书并非偶然个案.在这一事件背后,淘宝网由C2C向B2C转型的战略意图已经隐现.甚至有分析人士认为,淘宝网整顿图书.化妆品业务,其实也揭开了淘宝向B2C转型的序幕. 2个月图书

黑客闯入英国移动运营商600万用户数据库

据俄卫星新闻中文信息专线消息,英国最大的移动运营商之一Three公司承认系统被黑客闯入,这可能会导致用户个人数据的丢失. Three公司称,黑客可能使用一位员工的账号和密码渗透到客户数据库.消息人士称,黑客闯入的数据库可能涉及600万Three用户的信息,占客户总数的三分之二. Three公司负责人指出,虽然泄露数据包括客户的姓名.电话号码.地址和出生日期,但黑客未能获取客户的财务信息. 本文转自d1net(转载)

苹果设备遭劫持案告破:钓鱼网站惹的祸

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 5月底,澳大利亚有多位消费者的苹果设备遭到黑客劫持,必须支付50至100美元的赎金才能将自己的设备解锁.如今远程锁定用户设备的两名犯罪嫌疑人已经被俄罗斯有关部门逮捕,两人年纪为17岁和23岁. 两周前,澳大利亚一位家住悉尼的iPhone用户表示,她凌晨4点收到了"丢失iPhone"的消息,对方是一个化名Oleg Pliss的人,要求她向自己的Pa

CSDN泄密案两名涉案黑客被抓

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 备受关注的CSDN泄密案日前有了新的进展!今日,<每日经济新闻>从北京市公安局网安总队获悉,经过网警调查,已经掌握了部分黑客泄密证据,目前已有两名涉案黑客被抓,相关618.html">负责人员表示,此次泄密与实名制无关,目前还有部分涉案人员未落网,具体案情细节将于近期公布. 相关报道 2011年12月21日,国内最

CSDN确认600万用户账号密码泄漏:已经报案

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网友爆料截图 CSDN就"用户账号密码泄露"一事发表回应 新浪科技讯 12月21日消息,今天有网友爆料称,国内程序员社区CSDN的安全系统遭到黑客攻击,CSDN数据库中的600万用户的登录名及密码遭到泄漏.CSDN在微博上确认了这一事故,并表示已经报案. CSDN官方微博对该事件的回应如下:"对于CSDN用户账号

600万Instagram“加V”账户被窃 黑市交易$10/条

本文讲的是 :  600万Instagram"加V"账户被窃 黑市交易$10/条  , [IT168 资讯]上周,国外著名歌手兼演员赛琳娜·戈麦斯在Instagram账号发布大量男友贾斯汀·比伯的裸照,后经证实系由于其Instagram账号被盗所致.而后赛琳娜第一时间登录账号并对裸照进行了删除处理.但殊不知,好戏才刚刚开场. 通过调查发现,Instagram系统存在一个重大漏洞,而Instagram的这个漏洞能够暴露用户的联系人信息,而赛琳娜仅仅是百万受害者中的一个.Instagram