• 寒枫欣叶

  • 美好的生活需要用心记录
  • 首页
  • 相册
  • 下载
  • 留言板
  • CSDN网站600万用户信息泄露

    [网络转载]
    post by 小程 / 2011-12-22 9:52 Thursday
    有网友爆料称,今天有黑客在网上公开了知名程序员网站CSDN的用户数据库,高达600多万个明文的注册邮箱账号和密码遭到曝光和外泄,成为今年中国一次重大网络安全事故。
      这份名为“CSDN-中文IT社区-600万.rar”的文件已经在网上传播,文件大小107366K,经过下载验证,里面的确记录了大量CSDN的邮箱和密码,并且都是明文的。

      整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型网站,居然采用明文存储密码,导致海量用户的账号信息包括密码直接被泄露,这是最令人难以置信的地方,稍微懂一点编程的程序员都知道,为了用户的安全,应该在数据库里保存用户密码的加密信息,最简单的MD5(密码+随机字符串),一般类似UCenter这样的论坛还会将这个信息再MD5一次,这样黑客即使下载了数据库,用户密码破解也不是一件容易的事情。

    点击查看原图

      CSDN官方微博发布声明称:

      对于CSDN用户账号密码数据库被泄露一事,经过初步分析,该库系2009年CSDN作为备份所用,由于未查明原因被泄露,特向所有因此而受到影响的用户致以深深歉意。目前CSDN已向公安机关报案,公安机关也正在调查相关线索。CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。

      据CSDN的范凯称,CSDN在2009年4月之前是明文保存密码,因此泄露出来CSDN明文帐号数据是2010年9月之前的数据,泄露原因不详。
      因此,我建议曾经注册过CSDN的用户,立刻修改CSDN的密码,如果该密码还在其他网站使用,请尽快登录其他网站修改密码。如有可能,务必修改网银、邮箱等重要网站的密码,以保障资金安全,防止隐私泄露。
      这次CSDN网站的密码泄漏,也暴露了所谓微博实名制的最大隐患,你在网站上录入的个人信息越多,对你造成的威胁就越大,哪怕是一些非常知名的大网站。网络安全无小事,这次事件也是对那些鼓吹实名制的一个最大的讽刺。
      此外,这次用户邮件的泄漏,垃圾邮件者乐疯了,凭空得到600万个程序员的电子邮件地址,估计以后广告邮件就会轮番轰炸过去了。

      转自:月光博客
    标签: CSDN 密码泄露 明文密码
    « cobbler批量安装linux | rpm包制作»

    引用地址:

    评论:

    合肥婚姻调查
    2011-12-22 10:16
    晕啊。这么严重的事情。。
    回复

    取消回复

    发表评论:

    catcutshcchx防火墙过滤虚拟主机ip端口域名后台headlessmore同步备份syncback版权 百度 韩寒 李彦宏远程桌面梦想 生活 高房价 与时俱进3389服务器IE7IE8去搜索菜单栏桌面puttysshvmware虚拟机远程登陆SecureCRTlrzsz上传下载winwebmailesxi4centosrpmMySQLshellLAMP脚本linux优化historydos2unixunix2dosnginx4043.7.3.1lnmpnginxphp网站备份apachewindows邮件服务器trtail切割日志crontablinux计划任务特鲁姆普斯洛克三峡大学逸夫楼门db4逸夫楼事件视频yumftpproftpd西游记vpspptp未来生活多核配置一键安装脚本xen vpsopenvz vpstop系统运行状态fail2ban防止暴力破解ssh安全linux常用命令winscpwin linux文件传输linux文件上传itdhz下载shell加密404页面404跳转godaddy域名注册白名单查看日志访问受限cpunginx日志日志停止windows无缝升级妓女老婆shellinaboxweb ssh4200端口cherokeekangle压力测试GFW之父方校长webshell方滨兴扔鞋子扔鸡蛋跨目录php文件列表顶级域名判断autoindexfancyindex转入转移码17173投票黑幕忘记密码初始化密码安装cronolog日志切割cacti流量图断断续续openvz不连贯vps架设虚拟化vsftpddeepin打不开多家域名暂停解析广告linux命令sed梧桐山系统配置vps选购http_loadwebbenchabsiege多个sshpdshmusshnginx反向代理rsync数据同步备份rsyncd.confnagiosnyfeditvps安全设置root密码猜解apache启动httpd精彩小故事apachectl作用精彩网文indexes目录列表美化建党九十周年谷歌更新pr百度K站为党庆生恶搞配音白娘子传奇外传红歌crond错误输出linux两用户信任标准输出nullmountexprtestrdesktop远程连接muttfstab自动挂载dell r710raid5域名指向tcpdumplinux抓包流量查看hpdl380bl460死机升级固件wget下载整站wget密码@字符awkscp限速rsyslog合并行交换行删除行删除空行交互奇偶行双网卡route print双网段双网关静态路由route addinterface接口设置mtu合理mtu监控nsclient++linux监控博客nrpenagios-plugins交友技术DELL2850RAID配置emlog回复win2003虚线边框添加用户日志kickstart删除用户日志更改用户日志自动安装linux允许服务与桌面交互sc批处理zombie修改windows服务僵死进程杀死进程kill十一国庆爬梧桐山esxisort排序lockyum.pidv880恶意域名指向别人域名指向我的网站买手机grepDNS污染DNS推送广告弹窗艾普宽带小偷手机成都omegle英语学习网站联通骗局充话费送手机联通3G报表可用性月报QQ邮箱小站长备份如何备份黑客ATMgdb分析日志nagios安装nagios中文文档管理软件40首中日翻唱suexeccgi分区结点inodenagios出错unable to read output运维devopscobblerchefpuppetitlinux网络安装颜色技巧rpm包制作CSDN密码泄露明文密码双路由linux超级终端minicomicloudiphone4s天涯信息泄露4000万用户相册捡拾空间占用不释放shmtmpfsnagstamon出差南宁wordpress3.2.1被黑nagios监控后门中文情人节玫瑰2月14日爱旅游
  • 搜索

  • 日历

  • 分类导航

    • Linux管理(71) 订阅该分类
    • windows(11) 订阅该分类
    • 运维监控(10) 订阅该分类
    • 网络技术(7) 订阅该分类
    • 经典视频(9) 订阅该分类
    • 网络转载(15) 订阅该分类
    • 生活琐碎(12) 订阅该分类
    • 杂七杂八(10) 订阅该分类
  • 最新评论

    • 青浦电脑
      怎么看别的生活...
    • CCC China
      内置后门还是挺...
    • orange
      申请友情链接 ...
    • Financial
      内置后门做什么...
    • 大型烘箱
      这个是用方法还...
    • 五洋
      情人节快乐啊!...
    • 橱柜门板
      现在的技术 真是...
  • 友情链接

    • 祥子's blog
    • K's blog
    • 依如星辰
    • 老徐's blog
    • 那些事儿
    • 澜蔺阁
    • 忧伤的猪's blog
    • 八零家园
    • 拍特博客
    • 蜗牛's blog
    • IT爱好者博客
    • 倒挂太阳的角落
    • 影迹's blog
    • 7h1nkz3r0's blog
    • 过去式
    • 沐阳博客
    • 李冬's blog
    • 蓝色夏威夷
    • 唐小静's blog
    • SEO艺术师
  • 标签云

  • 存档

    • 2012年2月(5)
    • 2012年1月(3)
    • 2011年12月(12)
    • 2011年11月(8)
    • 2011年10月(9)
    • 2011年9月(11)
    • 2011年8月(14)
    • 2011年7月(16)
    • 2011年6月(21)
    • 2011年5月(25)
    • 2011年4月(19)
    • 2011年3月(3)
订阅Rss
Powered by emlog | 站长QQ:408160341 | 备你妹案 | 站点地图  |