这在一定程度上推动了一些外泄密码查询网站在短时间内流量暴增,有的提供查询的网站甚至需要反复提交多次请求后,才能返回结果;甚至有的查询网站以调侃的语气劝告用户:别查了,还是赶紧改密码吧。
在使用“密码泄露查询工具”后,不少网民在微博上坦露心声,自己不止一家网站的用户名与密码泄露。出于方便易记,许多网民将用户名与密码统一起来,或者互相关联。有的使用邮箱进行互相关联。
中国黑客界元老龚蔚在接受媒体采访时表示,本次黑客公布的用户账号约为1亿个用户账号及密码相关信息,预计地下黑客掌握了更多的互联网用户账号信息。
本次泄露及公布的与实际被黑客掌握的用户账号数相比只是冰山一角,预计有将近4到6亿的用户账号信息在黑客地下领域流传(2011年互联网数据统计,中国互联网网民为4.8亿),这次被黑客公布爆库的网站数据信息只是黑客地下流传的极少一部分。
他透露,其中有相当一部分网站采用明文方式存储用户密码,分析预计约有2亿的用户密码为明文存储。其余90%以上的网站采用公开的MD5算法对用户密码进行存储,通过简单的彩虹表碰撞(一种加密密码破解的方法)可以在数秒钟内破解加密存储的密码。
众多网站无专职安全员
2011年12月27日晚,中国计算机学会青年计算机科技论坛广州分会召开了“互联网用户资料泄露事件紧急会议”。16名与会专家一致认为,这次事件是迄今为止“中国互联网史上最大信息泄露事件”。
专家们呼吁,由工信部门和公安部门牵头,成立专门的调查组,针对本次事件进行调查,并公布调查结果。他们同时建议,针对用户资料和个人隐私,政府应尽快建立法律法规进行规范,以维护个人权益。
面对突如其来的大规模用户信息泄露,诸如CSDN、天涯等信息被泄露网站显得有些“手足无措”。
“以前,论坛并没有被列入安全等级要求,并不属于敏感数据。”CSDN总裁蒋涛表示很无奈,没想到,这一次CSDN成了众矢之的。
(责任编辑:)