2012年尚未到來,密碼危機(jī)卻提前上演。近日,國內(nèi)多家網(wǎng)站遭遇史上最大“泄密”事件:先是中國最大的開發(fā)者技術(shù)社區(qū)CSDN的600萬用戶數(shù)據(jù)庫被泄露,繼而包括天涯社區(qū)在內(nèi)的多家國內(nèi)知名網(wǎng)站被傳密碼外泄——范圍涉及社交、游戲、婚戀、電子商務(wù)等領(lǐng)域,網(wǎng)絡(luò)新秀微博也未能幸免。

別查了,還是趕緊改密碼吧
盡管一些網(wǎng)站否認(rèn)了這一說法,但CSDN和天涯都已在各自的首頁上刊登了致歉信和建議用戶修改密碼的提醒。
12月21日晚,CSDN發(fā)布公告,就部分用戶數(shù)據(jù)泄露事件向用戶表示歉意,提醒用戶修改相關(guān)密碼,“如果您在其他網(wǎng)站也使用同一密碼,請一定同時修改相關(guān)網(wǎng)站的密碼”。兩天后,CSDN給出了關(guān)于賬號信息修改的詳細(xì)說明。
天涯社區(qū)也從12月26日起在首頁置頂了相關(guān)告示,坦承其也是遭受黑客攻擊并導(dǎo)致部分用戶數(shù)據(jù)庫外泄的受害網(wǎng)站之一。在致歉并提醒用戶重置密碼的同時,天涯社區(qū)還表示,“已向公安機(jī)關(guān)報案,公安機(jī)關(guān)也正在調(diào)查相關(guān)線索”。
一時間,借助第三方查詢工具查看自己的賬號是否被外泄成了不少用戶的直接反應(yīng)——這在一定程度上推動了一些外泄密碼查詢網(wǎng)站在短時間內(nèi)流量暴漲,有的提供查詢的網(wǎng)站甚至需要反復(fù)提交多次請求后,才能返回結(jié)果;也有查詢網(wǎng)站以調(diào)侃的語氣勸告用戶:別查了,還是趕緊改密碼吧。
在一些用戶忙著修改密碼的同時,有網(wǎng)友從被泄露的密碼中找樂子。一條名為“CSDN杯我最喜歡的密碼大決選”的微博列出了此次遭遇泄露的密碼中的冠亞軍:亞軍:hanshansi.location()!∈[gusucity]——姑蘇城外寒山寺;冠軍:hold?fish:palm——魚和熊掌不可兼得。
另一個類似評選的“總冠軍”頗具特色:ppnn13%dkstFeb.1st——翻譯之后就是:“娉娉裊裊十三余,豆蔻梢頭二月初”,出自唐代詩人杜牧的《贈別》一詩。
在IT從業(yè)者阿杰看來,設(shè)計再復(fù)雜、再有內(nèi)涵的密碼,如果網(wǎng)站沒有相應(yīng)的保密措施,在黑客眼里盡可一覽無余,也就談不上保密了。
“發(fā)生密碼泄露事件后,可能用戶自己還覺得很安全;但在別人眼里,你的一些個人信息已經(jīng)在‘裸奔’了。”中國傳媒大學(xué)政法學(xué)院教授王四新說。