继知名程序员网站CSDN于本月21日被曝640余万用户数据库遭到泄露后,25日,人气网站天涯社区也被曝用户数据库遭黑客公开,涉及的用户量据称有4000万之多。26日凌晨,《看天下》杂志主笔陈劲松在其微博透露,新浪微博用户密码库已被泄露,并提供电驴下载地址,根据泄露文件显示,用户数据涉及微博4765896名。经记者检验,其中部分用户名、密码可以正常登陆新浪邮箱或新浪微博。此后,黑客陆续公开提供包括,网上曝出猫扑网、人人网、开心网、多玩、世纪佳缘、珍爱网、美空网、百合网、178、7K7K等在内的网站用户数据库下载,用户信息安全问题一时间成为大家关注的焦点。
密码安全意识薄弱
在CSDN的用户账户信息被曝光后,有人对这些被泄露的密码进行了分析,发现国内网民的密码安全意识十分薄弱。统计结果显示,有239万人的密码和别人存在重复。其中,23.5万人在使用密码"123456789";"12345678"有21万多人使用;"11111111"有7万多人使用。使用相同数字或者相同字母等安全性极差的密码的网民大有人在。
专家表示,网络安全专家表示,鉴于近日互联网进入了安全事故的高发期,用户应使用复杂密码,尽量不要使用生日、单一符号等简单密码。
一个密码在多个网站注册
黑客是如何顺藤摸瓜窃得如此多大网站密码的?专家解释,由于大部分用户存在一个密码通行多个网站的习惯,一家网站服务器被黑后,很容易导致网上支付等其他重要账号也一并失窃,目前,黑客窃取网站数据库的危害已远超过盗号木马,特别是部分网民习惯为邮箱、微博、游戏、网上支付、购物等账号设置相同的密码。
专家呼吁,网民对密码应进行分级,特别重要的账号必须单独设置密码,同时养成定期修改密码的习惯,且不要把工作邮箱用于注册网络账号,以免密码泄露后危及企业信息安全。
(责任编辑:)