免费午夜成人片_无码中字出轨中文人妻中文中_国产精品人妻_国产精品无码av无码_内射白嫩少妇超碰_午夜爽爽爽男女免费观看hd

CSDN用戶遭泄密案告破 首吃信息安全“罰單”

  昨日,曾引發業界關注的CSDN網站用戶數據泄密案宣告破獲。北京警方對CSDN網站未落實國家信息安全等級保護制度造成用戶信息泄露事件做出行政警告處罰,這是國內自落實信息安全等級保護制度以來開出的第一張“罰單”。

  CSDN創立于1999年,是中國最大的中文IT知識服務集團。目前,網站擁有2000萬注冊用戶、50萬注冊企業及合作伙伴,日訪問量約2000萬次。

  600萬用戶遭泄密

  去年12月21日,曾有網友爆料稱,國內程序員社區CSDN的安全系統遭到黑客攻擊,CSDN數據庫中的600萬用戶的登錄名及密碼遭到泄露。隨后,天涯社區、世紀佳緣、開心網等十余家國內知名網站近5000萬用戶的信息在網上被黑客公布。

  一時間,消息真假難辨,互聯網上人人自危。

  國家互聯網應急中心(CNCERT)數據統計稱,被公開的疑似泄露數據庫26個,涉及賬號、密碼信息2.78億條。

  CSDN在微博上確認了這一事故,并表示已經報案。對于大范圍的用戶數據泄露一事,CSDN回應稱,經過初步分析,該庫系2009年CSDN作為備份所用。

  警方的調查顯示,嫌疑人承認是在2010年4月利用CSDN網站漏洞,非法侵入服務器獲取用戶數據,還交代了曾經入侵過某充值平臺及某股票系統等犯罪事實。

  這種行為的行業術語稱作“拖庫”,指黑客把網站服務器上數據庫偷偷下載到自己電腦中;而撞庫則是,黑客用拖庫所得的海量注冊郵箱和密碼,在電子支付、微博、聊天、購物等不同平臺上試探登錄,如果有人習慣使用相同的注冊郵箱和密碼,很容易會被黑客撞庫盜號。

  與此同時,北京警方對CSDN網站開展了調查,發現其未落實國家信息安全等級保護制度,安全管理制度和技術保護措施落實不到位是造成用戶信息泄露的主要原因。

  北京市公安局向CSDN網運營公司提出了具體整改要求,并依據《中華人民共和國計算機信息系統安全保護條例》(中華人民共和國國務院令147號)第二十條第(一)項規定,對北京創新樂知信息技術有限公司做出行政警告處罰。

  杭州安恒信息技術公司給CSDN提供的審計報告顯示,由于CSDN網站開源系統等第三方系統存在第三方系統漏洞、已停用的老系統、應用程序漏洞、系統后臺認證等四大問題,使其網站存在安全風險,泄露了大量信息。

  CSDN反思

  CSDN創始人蔣濤曾坦言,“CSDN對敏感信息不敏感,也缺乏安全意識。”在CSDN擁有不到100臺服務器,注冊信息只包括郵箱和密碼的情況下,他一度認為,這些注冊信息并不具備太強的隱私性,也不會引起黑客的興趣。

  “整個事件最不可思議的地方在于,像CSDN這樣的以程序員和開發為核心的大型網站,居然采用明文存儲密碼。”專業IT博客“月光博客”撰文表示,“稍微懂一點編程的程序員都知道,為了用戶的安全,應該在數據庫里保存用戶密碼的加密信息,最簡單的MD5(密碼+隨機字符串),一般類似UCenter這樣的論壇還會將這個信息再MD5一次,這樣黑客即使下載了數據庫,破解用戶密碼也不是一件容易的事情。”

  不止CSDN一家有這樣的問題。由于對安全的不重視,不少急速發展的互聯網企業在不經意間為自己埋下了安全隱患的種子。據蔣濤介紹,目前,整個互聯網的安全現狀極不樂觀:70%以上的加密算法密碼庫都可以通過高頻碰撞破解,80%以上的互聯網公司都存在漏洞,60%以上有安全策略的公司還存在著漏洞,地下數據庫顯示,網站暴露出來的問題甚至更多。

  自今年1月,北京警方對全市106家互聯網網站開展信息安全檢查工作,發現并現場糾正206處安全隱患。而360網站安全檢測平臺對隨機抽取的93233個國內網站分析發現,存在高危漏洞的網站比例達36%,存在中危漏洞的網站則有16%,兩者合計比例高達52%,國內網站安全防護能力仍有待完善。

  今年1月,CSDN和阿里云結成戰略合作關系,共同打造安全可信的開發者服務平臺。當時蔣濤反思稱,“如何讓開發者信任CSDN,如何提高開發者的安全技能,如何為開發者創造價值,這是CSDN安全事件之后反思的主題。”

  互聯網安全問題依然刻不容緩。天涯方面昨日對記者表示,目前關于用戶數據泄露一事暫無進展可透露。

贊助商鏈接
請自覺遵守互聯網相關的政策法規,嚴禁發布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:

新 聞

推薦排行熱點
  1. 1當當網爆泄密事件 凍結所有賬戶余額
  2. 2CSDN用戶遭泄密案告破 首吃信息安全“罰單”
  3. 3中國最大程序員網站CSDN遭黑客攻擊案告破
  4. 4趕集網被爆無"集"可趕 青島站團購
  5. 5揭秘淘寶全線促銷代理真相
  6. 6太平洋直購網涉嫌傳銷詐騙非法集資
  7. 7團購信用聯盟竟是偽認證 你來投訴他掙錢
  8. 8數百黑315網站向企業兜售消費投訴 每條千元
  9. 9國家郵政局:用戶拒絕驗視交寄物品將不予收寄
  10. 103月16日起微博用戶不實名注冊將不能發言轉帖
  1. 1數百黑315網站向企業兜售消費投訴 每條千元
  2. 2央視發布3-15消費投訴榜 網絡購物居榜首
  3. 3網站技術男騷擾女編輯遭曝光 上門報復持刀傷
  4. 4北京規定微博用戶須實名注冊 非實名將禁言
  5. 5【組圖】空姐艷照門:華航空姐裸照曝光
  6. 6太平洋直購網涉嫌傳銷詐騙非法集資
  7. 7新浪微博天涯密碼泄露 波及人數上升
  8. 8團購信用聯盟竟是偽認證 你來投訴他掙錢
  9. 9中國手機網速全球倒數第二:是日韓的1/28
  10. 10盤點2011年度十大“小人物”
  1. 1家紡業的電子商務“暗戰”
  2. 2中國質量萬里行315十大投訴熱點
  3. 3淘寶被指設置門檻保護售假行為
  4. 42月投訴報告:網購售后服務難題多
  5. 5“南京車渠”銷售華佗煙康已觸犯刑律
  6. 6奇瑞A3“加速異響” 糾纏車主
  7. 7天語W700手機開裂 售后直言機殼質量問題
  8. 8買特網“大忽悠” 收款后不發貨不退款
  9. 9新房裝修問題多 裝修公司“怠慢”增成本
  10. 10福克斯熄火升級問題頻現 成車主心病
中國質量萬里行 | 聯系我們 | 網站地圖 | 廣告服務 | 服務聲明 | 招聘信息
Copyright © 2002 - 2012 京ICP備1200455號
主站蜘蛛池模板: 日本乱妇乱子视频网站-百度 | 国产在线拍91揄自揄视精品91 | 又大又爽又黄无码A片 | 少妇富婆高级按摩出水高潮 | 国产孕妇a片全部精品 | 中国xxxx自慰xxxx | 国产真实乱对白精彩久久 | 在线v片免费观看视频 | 国产三级韩国三级日产三级 | 妺妺窝人体色WWW看美女 | 伊人久久综合无码成人网 | 波多野吉AV无码AV乱码在线 | 国产浮力第一页草草影院 | 最新国产福利在线观看精品 | 国产精品久久久久蜜臀 | 欧美Z0ZO人禽交欧美人禽交 | 国产成人无码A在线观看不卡 | 亚洲人成色7777在线观看不卡 | 无码精品国产一区二区免费 | 日日狠日| 色综合av综合无码综合网站 | 国产精品无码久久av嫩草 | 三年片免费观看影视大全视频 | h精品无码动漫在线观看 | 美女被操网站 | 成年美女黄网站色大片不卡 | 久久精品国产精品青草 | 欧美日韩精品一区二区在线播放 | 国产成人免费a在线资源 | 女性裸体啪啪无遮挡免费网站 | 宅女噜噜66国产精品观看免费 | 99精品久久99久久久久胖女人 | 国产专业剧情av在线 | 人妻丰满熟妇AV无码区乱 | 久久久亚洲精华液精华液精华液 | 四虎精品国产永久在线观看 | 福利一区二区福利刺激微拍 | 国产精品狼人久久久久影院 | 国产成人精品日本亚洲第一区 | 国产亚洲人成a在线v网站 | 影视先锋av资源站男人 |