更新于2020-07-08 14:08:28
5911
閱讀
3
回復(fù)
    2012年尚未到來,密碼危機卻提前上演。近日,國內(nèi)多家網(wǎng)站遭遇史上最大“泄密”事件:先是中國最大的開發(fā)者技術(shù)社區(qū)CSDN的600萬用戶數(shù)據(jù) 庫被泄露,繼而包括天涯社區(qū)在內(nèi)的多家國內(nèi)知名網(wǎng)站被傳密碼外泄——范圍涉及社交、游戲、婚戀、電子商務(wù)等領(lǐng)域,網(wǎng)絡(luò)新秀微博也未能幸免。

  別查了,還是趕緊改密碼吧

  盡管一些網(wǎng)站否認了這一說法,但CSDN和天涯都已在各自的首頁上刊登了致歉信和建議用戶修改密碼的提醒。


  12月21日晚,CSDN發(fā)布公告,就部分用戶數(shù)據(jù)泄露事件向用戶表示歉意,提醒用戶修改相關(guān)密碼,“如果您在其他網(wǎng)站也使用同一密碼,請一定同時修改相關(guān)網(wǎng)站的密碼”。兩天后,CSDN給出了關(guān)于賬號信息修改的詳細說明。


  天涯社區(qū)也從12月26日起在首頁置頂了相關(guān)告示,坦承其也是遭受黑客攻擊并導(dǎo)致部分用戶數(shù)據(jù)庫外泄的受害網(wǎng)站之一。在致歉并提醒用戶重置密碼的同時,天涯社區(qū)還表示,“已向公安機關(guān)報案,公安機關(guān)也正在調(diào)查相關(guān)線索”。


  一時間,借助第三方查詢工具查看自己的賬號是否被外泄成了不少用戶的直接反應(yīng)——這在一定程度上推動了一些外泄密碼查詢網(wǎng)站在短時間內(nèi)流量暴漲,有的 提供查詢的網(wǎng)站甚至需要反復(fù)提交多次請求后,才能返回結(jié)果;也有查詢網(wǎng)站以調(diào)侃的語氣勸告用戶:別查了,還是趕緊改密碼吧。


  在一些用戶忙著修改密碼的同時,有網(wǎng)友從被泄露的密碼中找樂子。一條名為“CSDN杯我最喜歡的密碼大決選”的微博列出了此次遭遇泄露的密碼中的冠亞 軍:亞軍:hanshansi.location()!∈[gusucity]——姑蘇城外寒山寺;冠軍:hold?fish:palm——魚和熊掌不可 兼得。


  另一個類似評選的“總冠軍”頗具特色:ppnn13%dkstFeb.1st——翻譯之后就是:“娉娉裊裊十三余,豆蔻梢頭二月初”,出自唐代詩人杜牧的《贈別》一詩。


在IT從業(yè)者阿杰看來,設(shè)計再復(fù)雜、再有內(nèi)涵的密碼,如果網(wǎng)站沒有相應(yīng)的保密措施,在黑客眼里盡可一覽無余,也就談不上保密了。

  “發(fā)生密碼泄露事件后,可能用戶自己還覺得很安全;但在別人眼里,你的一些個人信息已經(jīng)在‘裸奔’了。”中國傳媒大學(xué)政法學(xué)院教授王四新說。


  密碼危機 誰是受害者

  在王四新看來,在最近發(fā)生的密碼危機中,個人信息被泄露的用戶是最直接的受害者;而“網(wǎng)站的生存是要靠用戶的。如果用戶的個人信息得不到有效的保護, 可能會導(dǎo)致用戶流失,他們可能不再相信、不再登錄你的網(wǎng)站。”王四新說,“因此,一些互聯(lián)網(wǎng)服務(wù)提供商也是密碼危機的受害者。”


  “互聯(lián)網(wǎng)是一個橋接各種社會資源的平臺,用戶在網(wǎng)上建構(gòu)自己的身份,結(jié)交私密的朋友,購買自己喜歡的商品和服務(wù)。”王四新分析說,隨著互聯(lián)網(wǎng)技術(shù)發(fā)展和應(yīng)用的普及,以互聯(lián)網(wǎng)為終端的各種產(chǎn)業(yè)紛紛興旺發(fā)達。


  但互聯(lián)網(wǎng)相關(guān)產(chǎn)業(yè)的繁榮是建立在安全和信任的基礎(chǔ)上的,“泄密可能會導(dǎo)致網(wǎng)絡(luò)銀行賬戶內(nèi)的財產(chǎn)受損,個人信箱或頁面上的私密信息被外人查看。如果用戶有這種擔(dān)心,就會對互聯(lián)網(wǎng)上的信息存儲、交友、交易等活動產(chǎn)生不信任感。進而影響到互聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展。”王四新說。


  上海戲劇學(xué)院信息中心技術(shù)主管陳永東副教授撰文分析了在此次密碼危機中可能受影響的三大群體:用戶是最主要的擔(dān)驚受怕者,辛苦支撐著網(wǎng)站的站長們會面 對巨大的壓力,此外,制造危機的黑客會因為“不符合黑客精神”而受到質(zhì)疑。“不將你已破解的賬號分享于你的朋友”是一條黑客守則,“此次大面積密碼泄露至 少說明泄露者沒有遵守這一守則。”陳永東在文章中寫道。


  陳永東認為,用戶個人信息泄露的損失應(yīng)該直接追究的是網(wǎng)站的責(zé)任。原則上網(wǎng)站利益也受到了損失,應(yīng)歸咎于攻擊網(wǎng)站并竊取信息甚至獲得非法利益的人(如 黑客)。他說,“但是,網(wǎng)站也存在管理不嚴密的情況,國內(nèi)對于不同級別的網(wǎng)站通常有不同級別的安全防范措施要求,如果達不到這些要求,這些網(wǎng)站的主辦方也 負有相應(yīng)的責(zé)任。”




公務(wù)員考試科目 行測相關(guān)信息

2012浙江省公務(wù)員考試介紹
http://yapiao.cn/forum-2243-thread-27201328595690252-1-1.html
2012浙江省公務(wù)員考試報名條件
http://yapiao.cn/forum-2243-thread-24201328594663543-1-1.html
浙江考試科目及時間:
http://yapiao.cn/forum-2243-thread-11001328495344704-1-1.html
浙江省公務(wù)員考試科目——《行測》考情分析:邏輯判斷
http://yapiao.cn/forum-2243-thread-20101328509625127-1-1.html



反對
回帖3
  • 人贊過
  • 人反對
查看更多
查看更多
相關(guān)推薦
回復(fù)(3)

快速回帖 使用(可批量傳圖、插入視頻等)

表情
新用戶注冊
  Ctrl + Enter 快速發(fā)布
 

 19