提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉密碼使用明文登記
“密碼事件延續,是一個不好的消息,但知道真相總比不知道要好,天涯社區4000萬用戶明文密碼泄露”。25日下午,ID為“烏云-漏洞報告平臺”的網友發布微博說。據悉,“烏云網”是一個介于廠商和安全研究者之間的安全問題反饋平臺,不定期更新互聯網平臺和產品安全漏洞信息。
該網站還公布了部分遭泄露用戶的信息截圖,稱“經驗證為有效數據”。與此同時,包括“陳子夏”在內的部分網友也在微博上發帖,聲稱在泄露的數據庫當中找到了自己的賬號和密碼。此外,與CSDN用戶數據庫泄露事件如出一轍,這次天涯社區遭公開的用戶數據,同樣是以明文方式來保存的。
昨晚,天涯方面給南都記者發來了有關此次用戶數據外泄事件的聲明,稱此次被盜的是2009年之前的備份數據,2010年之后升級改造了天涯社區用戶賬號管理功能,使用了強加密算法,解決了用戶賬號的各種安全性問題。至于為何采用明文密碼,聲明僅以“歷史原因”一句帶過。至于具體被泄露的用戶規模,天涯市場部相關人員表示,截至目前尚無具體數字,但應該低于網上盛傳的4000萬這一數字。
一些名人也成為受害者。昨日18時26分,編劇寧財神在微博上稱,他的天涯賬號被盜。他笑言,“雖然已很久沒去天涯,但那是我混的第一個論壇……希望撿到我那個ID的人好好玩,不要亂泡妞啊”。
數據庫被盜并非秘密
目前,在天涯社區的個人微博首頁上,可以看到有關修改密碼的提醒和建議。天涯社區的工作人員表示,這一提示信息早在CSDN用戶數據庫被曝泄露之后,即作為預警信息已發出。
事實上,自CSDN的用戶數據庫遭公開以來,已陸續傳出多個網絡社區或SNS網站用戶數據庫被黑客盜取。有消息稱,“被標注為開心網、多玩等數十家知名網站的數據庫打包資料,開始在網絡提供下載,涉及近5000萬用戶”,但這未獲相關網站證實。盡管如此,連日來有關各類網站用戶數據庫被盜的消息,已經讓眾多網民感到不安,有網友甚至調侃,“全民修改密碼的時代來臨了”。
更重要的是,業內和網友普遍認為,遭竊數據庫明文存儲賬號與密碼的方式,暴露了國內互聯網安全防護系統的脆弱。此外,包括“月光博客”在內的業內人士亦向南都記者表示,用戶數據庫被黑客盜取在業內也并非秘密,只是像近期這樣被公開并在網上大規模散播的現象還是首次,但具體原因暫時不詳。