CSDN、天涯社區等知名大論壇的用戶密碼大批外泄事件導致互聯網界“草木皆兵”。昨日,據傳用戶密碼已外泄的新浪微博、人人網、開心網等網站先后公開聲明賬戶密碼安全;支付寶、騰訊QQ等互聯網服務亦公開了用戶資料加密流程。
多家網站被傳用戶資料外泄
繼本月中旬CSDN網站600萬用戶賬戶信息和密碼外泄后,天涯社區上周日承認用戶資料外泄,據估算約有4000萬用戶的郵箱、社區密碼等資料外泄。前者是中國最大的計算機技術社區,后者是最大的論壇社區,二者密碼泄露事件引起各界關注,眾多其他網站也發生密碼泄露的傳言開始大規模流傳。
26日凌晨,有實名認證用戶在新浪微博發出下載鏈接,稱新浪微博密碼也已經泄露,該鏈接可下載到密碼資料壓縮包。本報記者下載了大小為170M左右的該文件,并請數據庫技術方面的技術人員打開該文件進行比對。
記者與技術人員按照文件中所載的部分用戶名與密碼登錄新浪微博試驗,在連續試驗30多個賬號、密碼對后,無一成功登錄。此后,推特上一位用戶發現,這份文件與前幾天傳言中另一網站外泄的用戶資料包除頭尾幾處記錄外,幾乎完全相同,可能系根據后者偽造。
集體否認外泄
新浪微博昨天下午對本報正式回應稱,新浪微博用戶賬號信息采用加密存儲,并未被盜。在對流傳的數據資料包進行進一步研究后,新浪微博表示“經核實,該份數據絕大部分不是新浪微博賬號。極小部分用戶因使用和其他網站相同賬號密碼,可能導致其微博賬號不安全。我們已對這部分用戶做了保護,并提醒所有用戶盡快進行賬號安全設置”。
記者使用與天涯社區相同的注冊郵箱登錄新浪微博時,亦收到系統首頁提示稱,該郵箱與一些網站外泄資料中的郵箱相同,并要求修改密碼。12月22日晚,京探網亦向用戶發出修改密碼友情提示。
人人網、開心網昨日對本報記者表示,網站密碼采用加密方式保存,從未發生過外泄情況。
支付寶、騰訊QQ否認用戶資料外泄后,還向記者回復了較為詳細的技術細節以證明用戶資料擁有高強度的加密措施,并表示有多種技術方式保護用戶的密碼和資料。(記者陽淼)
- 幕后
倒賣用戶信息產業鏈已形成
黑客入侵相關網站,盜取用戶信息,通過發垃圾廣告等五種方式漁利
黑客盜取CSDN、天涯、新浪等眾多知名互聯網的用戶信息,可不是為了耍酷。京探網CTO黃榮明昨日透露,盜取用戶信息的根本目的是為了倒賣信息賺錢,目前一條倒賣用戶信息的完整灰色產業鏈已經形成。
更多數據已被轉手
京探網(bj100.com)CTO黃榮明昨日爆料稱,在網上公開CSDN的用戶資料,相比目前互聯網上被盜的眾多用戶數據來說只是很少的一部分,更多的數據應已經被黑客轉手賣錢。
近年來,互聯網用戶賬號、密碼信息被盜現象,在全球范圍內屢有發生。今年4月,日本索尼公司約1億名PlayStationNetwork網絡賬戶曾遭到黑客攻擊,該公司被迫關閉PlayStationNetwork近1個月時間。
“在國內類似行為已存在多年,甚至已形成‘灰色產業鏈’。黑客利用網站服務器的安全漏洞,侵入相關網站,盜取用戶數據庫等信息,然后私下進行傳播、倒賣。”瑞星安全專家唐威稱。
國家計算機網絡應急中心此前發布的數據顯示,今年上半年,遭遇過病毒或木馬攻擊的網民為2.17億人,占網民的44.7%。有過賬號或密碼被盜經歷的網民達1.21億人。