中国互联网史上最大规模的一次用户资料泄露事件爆发。此次事件是我国互联网安全隐患的一个缩影。近年来,伴随着中国网络规模的持续增长,互联网安全形势日益严峻,亟需引起重视并采取切实有效的手段加以整治。本期B2-3版将从产业链、个人用户、监管等方面深入分析,提供警示。
5000万网友账号疑遭泄露 个人信息安全再受重创
一场规模浩大的互联网泄密事件再次牵动了人们的神经。据《京华时报》报道,关于CSDN密码库泄露事件的最新发展态势, 互联 网安全公司3 60发布的最新监控数据显示,由于众多网站被黑客入侵攻击,目前网上公开暴露的网络账户密码有5000多万个。嘟嘟牛、7K7K、多玩网、178游戏网等多家网站用户数据库遭遇泄露,一场互联网年末的恐慌如多米诺骨 牌般迅速传导。业内人士称,这是中国互联网史上最大规模的一次用户资料泄露事件。
呼和浩特网络公司:互联网深陷“泄密门”
最先引发该事件的网站是CSDN。12月21日,360安全卫士官方微博较早发布消息称,“今日有黑客在网上公开了CSDN网站用户数 据库信息, 包括600余万 个明文的注册邮箱账号和密码”。消息一出,业内一片哗然。
随即,国家互联网应急中心发布的《关于CSDN中文社区用户账号密码泄露的安全公告》指出,目前网上泄露的CSDN用户数据库为2009年4月前的用户数据库,用户账户密码采用明文存储。CSDN在2009年4月已经升级系统,使用加密方式保存用户账户密码信息,因此最新的用户数据库尚未发现类似安全问题。
然而,就在国家互联网应急中心证实的当天,此事急剧升温,网上再曝惊人消息,“中国网站几乎全军覆没!由于许多用户采用了相同账号密码,天涯、猫扑、开心网、百合网、珍爱网、世纪佳缘、51CTO、CNZZ、eNet、UUU9、多玩网、美空网等众多网站也被卷入泄密风波。”随后这一说法得到了部分证实。继CSDN用户信息遭泄露之后,25日下午,国内知名的社区网站天涯网的用户隐私也被曝光遭到了黑客泄露,且被泄露的用户数量达到了4000万。京探网CTO黄荣明表示,这次泄露用户数据库的网站并非只有CSDN一家。“不少社交网站、游戏类网站、电子商务网站、技术论坛网站均存在类似问题,至少有十几家网站的用户数据库都被泄露,而且规模非常大”。
内蒙古网络公司:还有业内人士爆料,在网上公开CSDN的用户资料,相比目前互联网上被盗的众多用户数据来说只是很少的一部分,更多的数据已经被黑客转手卖钱,一些重要的数据包甚至可以卖到上百万元。
实际上,黑客盗取个人信息的情况早已非常严重。据了解,今年7月,360发布《2011上半年互联网安全报告》时就指出,黑客刷库的危害已经远远超过了盗号木马。CNNIC《第28次中国互联网络发展状况统计报告》也显示,2011年上半年,有过账号或密码被盗经历的网民达1.21亿人,占24.9%。根据360分析评估,上述被盗号的1.21亿网民群体中,80%以上是因为黑客刷库而被盗取了账号密码数据。
|