视频精品一区二区_国产高清在线观看_久久免费看少妇高潮A片红楼梦_黄色在线免费网站_最近2019中文字幕_九九九九九九精品任你躁

CSDN用戶遭泄密案告破 首吃信息安全“罰單”

  昨日,曾引發(fā)業(yè)界關(guān)注的CSDN網(wǎng)站用戶數(shù)據(jù)泄密案宣告破獲。北京警方對(duì)CSDN網(wǎng)站未落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度造成用戶信息泄露事件做出行政警告處罰,這是國(guó)內(nèi)自落實(shí)信息安全等級(jí)保護(hù)制度以來開出的第一張“罰單”。

  CSDN創(chuàng)立于1999年,是中國(guó)最大的中文IT知識(shí)服務(wù)集團(tuán)。目前,網(wǎng)站擁有2000萬注冊(cè)用戶、50萬注冊(cè)企業(yè)及合作伙伴,日訪問量約2000萬次。

  600萬用戶遭泄密

  去年12月21日,曾有網(wǎng)友爆料稱,國(guó)內(nèi)程序員社區(qū)CSDN的安全系統(tǒng)遭到黑客攻擊,CSDN數(shù)據(jù)庫中的600萬用戶的登錄名及密碼遭到泄露。隨后,天涯社區(qū)、世紀(jì)佳緣、開心網(wǎng)等十余家國(guó)內(nèi)知名網(wǎng)站近5000萬用戶的信息在網(wǎng)上被黑客公布。

  一時(shí)間,消息真假難辨,互聯(lián)網(wǎng)上人人自危。

  國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)數(shù)據(jù)統(tǒng)計(jì)稱,被公開的疑似泄露數(shù)據(jù)庫26個(gè),涉及賬號(hào)、密碼信息2.78億條。

  CSDN在微博上確認(rèn)了這一事故,并表示已經(jīng)報(bào)案。對(duì)于大范圍的用戶數(shù)據(jù)泄露一事,CSDN回應(yīng)稱,經(jīng)過初步分析,該庫系2009年CSDN作為備份所用。

  警方的調(diào)查顯示,嫌疑人承認(rèn)是在2010年4月利用CSDN網(wǎng)站漏洞,非法侵入服務(wù)器獲取用戶數(shù)據(jù),還交代了曾經(jīng)入侵過某充值平臺(tái)及某股票系統(tǒng)等犯罪事實(shí)。

  這種行為的行業(yè)術(shù)語稱作“拖庫”,指黑客把網(wǎng)站服務(wù)器上數(shù)據(jù)庫偷偷下載到自己電腦中;而撞庫則是,黑客用拖庫所得的海量注冊(cè)郵箱和密碼,在電子支付、微博、聊天、購物等不同平臺(tái)上試探登錄,如果有人習(xí)慣使用相同的注冊(cè)郵箱和密碼,很容易會(huì)被黑客撞庫盜號(hào)。

  與此同時(shí),北京警方對(duì)CSDN網(wǎng)站開展了調(diào)查,發(fā)現(xiàn)其未落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度,安全管理制度和技術(shù)保護(hù)措施落實(shí)不到位是造成用戶信息泄露的主要原因。

  北京市公安局向CSDN網(wǎng)運(yùn)營(yíng)公司提出了具體整改要求,并依據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(中華人民共和國(guó)國(guó)務(wù)院令147號(hào))第二十條第(一)項(xiàng)規(guī)定,對(duì)北京創(chuàng)新樂知信息技術(shù)有限公司做出行政警告處罰。

  杭州安恒信息技術(shù)公司給CSDN提供的審計(jì)報(bào)告顯示,由于CSDN網(wǎng)站開源系統(tǒng)等第三方系統(tǒng)存在第三方系統(tǒng)漏洞、已停用的老系統(tǒng)、應(yīng)用程序漏洞、系統(tǒng)后臺(tái)認(rèn)證等四大問題,使其網(wǎng)站存在安全風(fēng)險(xiǎn),泄露了大量信息。

  CSDN反思

  CSDN創(chuàng)始人蔣濤曾坦言,“CSDN對(duì)敏感信息不敏感,也缺乏安全意識(shí)。”在CSDN擁有不到100臺(tái)服務(wù)器,注冊(cè)信息只包括郵箱和密碼的情況下,他一度認(rèn)為,這些注冊(cè)信息并不具備太強(qiáng)的隱私性,也不會(huì)引起黑客的興趣。

  “整個(gè)事件最不可思議的地方在于,像CSDN這樣的以程序員和開發(fā)為核心的大型網(wǎng)站,居然采用明文存儲(chǔ)密碼。”專業(yè)IT博客“月光博客”撰文表示,“稍微懂一點(diǎn)編程的程序員都知道,為了用戶的安全,應(yīng)該在數(shù)據(jù)庫里保存用戶密碼的加密信息,最簡(jiǎn)單的MD5(密碼+隨機(jī)字符串),一般類似UCenter這樣的論壇還會(huì)將這個(gè)信息再M(fèi)D5一次,這樣黑客即使下載了數(shù)據(jù)庫,破解用戶密碼也不是一件容易的事情。”

  不止CSDN一家有這樣的問題。由于對(duì)安全的不重視,不少急速發(fā)展的互聯(lián)網(wǎng)企業(yè)在不經(jīng)意間為自己埋下了安全隱患的種子。據(jù)蔣濤介紹,目前,整個(gè)互聯(lián)網(wǎng)的安全現(xiàn)狀極不樂觀:70%以上的加密算法密碼庫都可以通過高頻碰撞破解,80%以上的互聯(lián)網(wǎng)公司都存在漏洞,60%以上有安全策略的公司還存在著漏洞,地下數(shù)據(jù)庫顯示,網(wǎng)站暴露出來的問題甚至更多。

  自今年1月,北京警方對(duì)全市106家互聯(lián)網(wǎng)網(wǎng)站開展信息安全檢查工作,發(fā)現(xiàn)并現(xiàn)場(chǎng)糾正206處安全隱患。而360網(wǎng)站安全檢測(cè)平臺(tái)對(duì)隨機(jī)抽取的93233個(gè)國(guó)內(nèi)網(wǎng)站分析發(fā)現(xiàn),存在高危漏洞的網(wǎng)站比例達(dá)36%,存在中危漏洞的網(wǎng)站則有16%,兩者合計(jì)比例高達(dá)52%,國(guó)內(nèi)網(wǎng)站安全防護(hù)能力仍有待完善。

  今年1月,CSDN和阿里云結(jié)成戰(zhàn)略合作關(guān)系,共同打造安全可信的開發(fā)者服務(wù)平臺(tái)。當(dāng)時(shí)蔣濤反思稱,“如何讓開發(fā)者信任CSDN,如何提高開發(fā)者的安全技能,如何為開發(fā)者創(chuàng)造價(jià)值,這是CSDN安全事件之后反思的主題。”

  互聯(lián)網(wǎng)安全問題依然刻不容緩。天涯方面昨日對(duì)記者表示,目前關(guān)于用戶數(shù)據(jù)泄露一事暫無進(jìn)展可透露。

贊助商鏈接
請(qǐng)自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴(yán)禁發(fā)布色情、暴力、反動(dòng)的言論。
用戶名: 密碼: 驗(yàn)證碼:

新 聞

推薦排行熱點(diǎn)
  1. 1當(dāng)當(dāng)網(wǎng)爆泄密事件 凍結(jié)所有賬戶余額
  2. 2CSDN用戶遭泄密案告破 首吃信息安全“罰單”
  3. 3中國(guó)最大程序員網(wǎng)站CSDN遭黑客攻擊案告破
  4. 4趕集網(wǎng)被爆無"集"可趕 青島站團(tuán)購
  5. 5揭秘淘寶全線促銷代理真相
  6. 6太平洋直購網(wǎng)涉嫌傳銷詐騙非法集資
  7. 7團(tuán)購信用聯(lián)盟竟是偽認(rèn)證 你來投訴他掙錢
  8. 8數(shù)百黑315網(wǎng)站向企業(yè)兜售消費(fèi)投訴 每條千元
  9. 9國(guó)家郵政局:用戶拒絕驗(yàn)視交寄物品將不予收寄
  10. 103月16日起微博用戶不實(shí)名注冊(cè)將不能發(fā)言轉(zhuǎn)帖
  1. 1數(shù)百黑315網(wǎng)站向企業(yè)兜售消費(fèi)投訴 每條千元
  2. 2央視發(fā)布3-15消費(fèi)投訴榜 網(wǎng)絡(luò)購物居榜首
  3. 3網(wǎng)站技術(shù)男騷擾女編輯遭曝光 上門報(bào)復(fù)持刀傷
  4. 4北京規(guī)定微博用戶須實(shí)名注冊(cè) 非實(shí)名將禁言
  5. 5【組圖】空姐艷照門:華航空姐裸照曝光
  6. 6太平洋直購網(wǎng)涉嫌傳銷詐騙非法集資
  7. 7新浪微博天涯密碼泄露 波及人數(shù)上升
  8. 8團(tuán)購信用聯(lián)盟竟是偽認(rèn)證 你來投訴他掙錢
  9. 9中國(guó)手機(jī)網(wǎng)速全球倒數(shù)第二:是日韓的1/28
  10. 10盤點(diǎn)2011年度十大“小人物”
  1. 1家紡業(yè)的電子商務(wù)“暗戰(zhàn)”
  2. 2中國(guó)質(zhì)量萬里行315十大投訴熱點(diǎn)
  3. 3淘寶被指設(shè)置門檻保護(hù)售假行為
  4. 42月投訴報(bào)告:網(wǎng)購售后服務(wù)難題多
  5. 5“南京車渠”銷售華佗煙康已觸犯刑律
  6. 6奇瑞A3“加速異響” 糾纏車主
  7. 7天語W700手機(jī)開裂 售后直言機(jī)殼質(zhì)量問題
  8. 8買特網(wǎng)“大忽悠” 收款后不發(fā)貨不退款
  9. 9新房裝修問題多 裝修公司“怠慢”增成本
  10. 10福克斯熄火升級(jí)問題頻現(xiàn) 成車主心病
中國(guó)質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務(wù) | 服務(wù)聲明 | 招聘信息
Copyright © 2002 - 2012 京ICP備1200455號(hào)
主站蜘蛛池模板: 午夜激情网 | 亚州精品久久久久久久久 | 国产免费丝袜调教视频爱 | 国产精品第5页 | 青柠高清在线观看免费完整BD | 日韩96 | 亚洲精品成人久久AV | 国产成人yy精品在线 | 女人毛片免费观看 | 中文字幕人成乱码熟女 | 一级做a爰性色毛片免费视频 | 亚洲综合日韩a无码毛片 | 999久久久精品 | 乱人伦中文字幕成人网站在线 | 激情在线视频网站 | 天堂а在线中文在线新版 | 亚洲精品无码AV人在线播放 | 免费日本一区 | 久夜蜜汁av玖潮碰撩尤物 | xxx国产精品视频 | 娇妻在厨房被朋友玩得呻吟 | 日韩精品无码AV成人观看 | 国产欧美一区二区在线播放 | 亚洲欧洲日产国码综合在线 | sese亚洲 | 青青青手机兔费视频在线观看 | 国产专区一区 | 欧美极品kennajames喷水 | 张雨绮被揉到高潮下不了床 | 亚洲av一宅男色影视 | 93精品国产乱码久久久 | 久久久久久久久久综合 | 国产麻豆剧传媒免费观看 | 国产精品一区二区免费在线观看 | 一区播放 | 性开放少妇xxxxⅹ视频蜜桃 | 四库成人免费视频 | 男人天堂视频在线观看 | 欧美国产伦久久久久久久 | 青青草视频免费在线播放 | 兔子先生视频在线播放 |