趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:昨日,曾引发业界关注的CSDN网站用户数据泄密案宣告破获。北京警方对CSDN网站未落实国家信息安全等级保护制度造成用户信息泄露事件做出行政警告处罚,这是国内自落实信息安全等级保护制度以来开出的第一张“罚单”……
上海女子患红斑狼疮赴瑞士安乐死
网友:尊重死亡,尊重他人的选择。
2024美国大选选举日投票正式开始
网友:挺好,自由哈里斯,民主特朗普。
雷军辟谣偷喝过员工酸奶
网友:好像当时还和采购说酸奶好喝,采购说公司只提供牛奶。
打假博主揭良品铺子配料表黑 幕
网友:你可以犯错,你可以改,谁没有犯过错呢,但不能逃避错误,要正视它。
乌克兰称已同朝鲜军队发生交战
网友:我把将军当太阳,将军拿我赚外汇。
黑寡妇召集复仇者联盟支持哈里斯
网友:让明星政治站队,利用自身影响力鼓动更多人站队,看来哪儿都一样。

昨日,曾引发业界关注的CSDN网站用户数据泄密案宣告破获。北京警方对CSDN网站未落实国家信息安全等级保护制度造成用户信息泄露事件做出行政警告处罚,这是国内自落实信息安全等级保护制度以来开出的第一张“罚单”。 CSDN创立于1999年,是中国最大的中文IT知识服务集团。目前,网站拥有2000万注册用户、50万注册企业及合作伙伴,日访问量约2000万次。 600万用户遭泄密 去年12月21日,曾有网友爆料称,国内程序员社区CSDN的安全系统遭到黑客攻击,CSDN数据库中的600万用户的登录名及密码遭到泄露。随后,天涯社区、世纪佳缘、开心网等十余家国内知名网站近5000万用户的信息在网上被黑客公布。 一时间,消息真假难辨,互联网上人人自危。 国家互联网应急中心(CNCERT)数据统计称,被公开的疑似泄露数据库26个,涉及账号、密码信息2.78亿条。 CSDN在微博上确认了这一事故,并表示已经报案。对于大范围的用户数据泄露一事,CSDN回应称,经过初步分析,该库系2009年CSDN作为备份所用。 警方的调查显示,嫌疑人承认是在2010年4月利用CSDN网站漏洞,非法侵入服务器获取用户数据,还交代了曾经入侵过某充值平台及某股票系统等犯罪事实。 这种行为的行业术语称作“拖库”,指黑客把网站服务器上数据库 偷 偷 下载到自己电脑中;而撞库则是,黑客用拖库所得的海量注册邮箱和密码,在电子支付、微博、聊天、购物等不同平台上试探登录,如果有人习惯使用相同的注册邮箱和密码,很容易会被黑客撞库盗号。 与此同时,北京警方对CSDN网站开展了调查,发现其未落实国家信息安全等级保护制度,安全管理制度和技术保护措施落实不到位是造成用户信息泄露的主要原因。 北京市公安局向CSDN网运营公司提出了具体整改要求,并依据《中华人民共和国计算机信息系统安全保护条例》(中华人民共和国国务院令147号)第二十条第(一)项规定,对北京创新乐知信息技术有限公司做出行政警告处罚。 杭州安恒信息技术公司给CSDN提供的审计报告显示,由于CSDN网站开源系统等第三方系统存在第三方系统漏洞、已停用的老系统、应用程序漏洞、系统后台认证等四大问题,使其网站存在安全风险,泄露了大量信息。 CSDN反思 CSDN创始人蒋涛曾坦言,“CSDN对敏感信息不敏感,也缺乏安全意识。”在CSDN拥有不到100台服务器,注册信息只包括邮箱和密码的情况下,他一度认为,这些注册信息并不具备太强的隐私性,也不会引起黑客的兴趣。 “整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型网站,居然采用明文存储密码。”专业IT博客“月光博客”撰文表示,“稍微懂一点编程的程序员都知道,为了用户的安全,应该在数据库里保存用户密码的加密信息,最简单的MD5(密码+随机字符串),一般类似UCenter这样的论坛还会将这个信息再MD5一次,这样黑客即使下载了数据库,破解用户密码也不是一件容易的事情。” 不止CSDN一家有这样的问题。由于对安全的不重视,不少急速发展的互联网企业在不经意间为自己埋下了安全隐患的种子。据蒋涛介绍,目前,整个互联网的安全现状极不乐观:70%以上的加密算法密码库都可以通过高频碰撞破解,80%以上的互联网公司都存在漏洞,60%以上有安全策略的公司还存在着漏洞,地下数据库显示,网站暴露出来的问题甚至更多。 自今年1月,北京警方对全市106家互联网网站开展信息安全检查工作,发现并现场纠正206处安全隐患。而360网站安全检测平台对随机抽取的93233个国内网站分析发现,存在高危漏洞的网站比例达36%,存在中危漏洞的网站则有16%,两者合计比例高达52%,国内网站安全防护能力仍有待完善。 今年1月,CSDN和阿里云结成战略合作关系,共同打造安全可信的开发者服务平台。当时蒋涛反思称,“如何让开发者信任CSDN,如何提高开发者的安全技能,如何为开发者创造价值,这是CSDN安全事件之后反思的主题。” 互联网安全问题依然刻不容缓。天涯方面昨日对记者表示,目前关于用户数据泄露一事暂无进展可透露。

附表 2012年网络四大安全问题 一 网站信息失窃及其导致的问题可能更为严重; 二 智能终端将成为黑客攻击的重点目标; 三 针对网上银行、证券机构和第三方支付的攻击将急剧增加,可能集网络钓鱼、网银恶意程序和信息窃取等多种攻击方式为一体; 四 随着下一代互联网的应用,IPv6网络安全、无线网安全和云计算系统及数据安全等方面的问题将会越来越多地呈现出来。

私人影院肢体接触明码标价
网友:在美团上一点开休闲娱乐,全是什么恋爱体验馆,服了,一看就知道这玩意儿不是什么正经场所,太明目张胆了。
美国大选前夕更多富人计划离开美国
网友:西方天堂美国也不安全。
哈里斯以1%微弱优势领先特朗普
网友:历史经验表明美国的民意调查结果一向不靠谱,都是媒体的需要。
14岁男孩电梯内捂嘴猥亵女童被拘
网友:我就不明白了,双方都是未成年人的情况下,怎么就不能站在受害方去考虑,老是考虑罪犯是未成年干嘛。
LV称合肥银泰中心涉事柜姐已离职
网友:柜姐竟喊男的爸爸,还发裸 照和酒店房间号。
叶珂吐槽伍佰的歌猥琐 黄晓明回应
网友:晓明哥看淡了这一切,鞋穿在自己脚上,只有自己知道合适不合适。
女子称卖40万手表后银行卡被冻结
网信办将核实调查瑞士卷事件
上海某中学疑似调查学生家庭背景阶层
徐艺洋扇完巴掌黄子韬就老实了
美国请求中国出借月壤
员工曝高校食堂使用过期食材被开除
蜂花删除真假闺蜜争议性漫画
特朗普被马斯克通知或遭暗杀
雷军辟谣偷喝过员工酸奶
前三季度结婚登记同比减少94.3万对
  感谢各大网址导航推荐本站: