12月21日,有黑客在網(wǎng)上公開(kāi)了CS*N網(wǎng)站用戶(hù)數(shù)據(jù)庫(kù),包括600余萬(wàn)個(gè)明文的注冊(cè)郵箱帳號(hào)和密碼。22日,網(wǎng)上曝出金山毒霸、世紀(jì)佳緣、珍愛(ài)網(wǎng)、美空網(wǎng)、百合網(wǎng)、178、7K7K等知名網(wǎng)站也采用明文密碼,用戶(hù)數(shù)據(jù)資料被放到網(wǎng)上公開(kāi)下載。
而在CS*N用戶(hù)數(shù)據(jù)庫(kù)泄露事件中,最早在迅雷公開(kāi)提供數(shù)據(jù)庫(kù)下載的竟然是殺毒公司金山毒霸的員工(迅雷ID:hzqedison)。據(jù)悉,“hzqedison”是金山毒霸產(chǎn)品經(jīng)理,他在12月21日把CS*N用戶(hù)數(shù)據(jù)庫(kù)上傳到了迅雷快傳(會(huì)員分享),該數(shù)據(jù)庫(kù)下載鏈接隨即在各大黑客論壇和QQ群中迅速傳開(kāi)。
金山毒霸員工就泄露CS*N數(shù)據(jù)庫(kù)聲明道歉
![]()
致歉信截圖
在“金山泄密門(mén)”后第二天,“hzqedison”在其個(gè)人微博上證實(shí)發(fā)表致歉聲明,同時(shí),金山官方已聲明泄露用戶(hù)隱私,并承認(rèn)錯(cuò)誤。
他表示在一個(gè)聊天群里看到CS*N的數(shù)據(jù)庫(kù)的迅雷下載地址,離線(xiàn)下載了該文件來(lái)檢查自己賬號(hào)是否被泄露。為了讓同事們也檢查,才做了分享貼到同事群里。5分鐘后,該地址截圖被發(fā)到了烏云漏洞平臺(tái)上,得知后立即將迅雷分享地址刪除,且從未將數(shù)據(jù)庫(kù)文件外泄。
網(wǎng)友戲稱(chēng)“因密碼泄漏而找到真愛(ài)”
在驚恐自己的賬戶(hù)信息甚至個(gè)人信息有可能被泄漏的同時(shí),更有細(xì)心的網(wǎng)友發(fā)現(xiàn)了一些“木訥沉悶”的“宅男”“宅女”們心中的小柔情,網(wǎng)友戲稱(chēng)某程序員因?yàn)镃S*N用戶(hù)密碼泄露找到了真愛(ài),因?yàn)榘l(fā)現(xiàn)暗戀的人把自己的名字寫(xiě)進(jìn)了TA的密碼里。
網(wǎng)友“mipengchong”:他暗戀了她好幾年,不敢表白。后來(lái),他下載到一份CS*N泄露的用戶(hù)名密碼名單,習(xí)慣性的查找她的郵箱,發(fā)現(xiàn)她使用的是ilove加自己名字的拼音作為密碼,感動(dòng)得無(wú)以復(fù)加時(shí)電話(huà)響起,她在電話(huà)那頭顫抖著說(shuō):傻瓜,我看到了你的密碼。
網(wǎng)友“天涯浪子0714”:暗戀的女孩原來(lái)在一單位工作,下載到一份CS*N的數(shù)據(jù)庫(kù),直接查到她的賬號(hào),密碼居然是我從前的手機(jī)號(hào)碼,我給她打了個(gè)電話(huà),她在那頭哭了。
密碼泄露事件為網(wǎng)絡(luò)安全敲響警鐘
最近多家安全機(jī)構(gòu)曾發(fā)布常見(jiàn)“弱密碼”榜單,“5201314”領(lǐng)銜國(guó)內(nèi)最爛、最易被破解的密碼,而使用“123456”、“000000”、“111111”、“888888”的網(wǎng)民也不在少數(shù)。為便于記憶,大部分用戶(hù)存在一個(gè)密碼通行多個(gè)網(wǎng)站的習(xí)慣,甚至使用相同的郵箱注冊(cè)不同網(wǎng)絡(luò)服務(wù),并且使用完全一樣的登錄密碼。黑客們只要拿到一個(gè)網(wǎng)站的用戶(hù)資料,就可以打開(kāi)大多數(shù)其他網(wǎng)站的服務(wù)。 |