“2012”未到之前,密码泄露危机提前上演。
2011年12月21日,CSDN(中国软件开发联盟)网站被曝600多万用户的数据库信息被黑客公开,而随后天涯、开心网、人人网、新浪微博等网站也都相继被曝密码泄露,密码被盗事件集中爆发。
“今天你改密码了吗?”成为了当下最为流行的问候语。
上亿网民集体“裸奔”
王艺打开人人网,发现自己的所有数据全部丢失,更让她恐慌的是,为了方便,她把很多购物网站都设定为相同的账户密码。
“现在不仅是改密码的问题,这么多的信息都丢失了,不知道该怎么找回来。”王艺沮丧地对记者说。
一位不愿意透露姓名的CSDN(中国软件开发联盟)用户更是苦不堪言,她的CSDN账户信息被泄露,通过一连串关联,搜狐、网易、雅虎等邮箱全部无法登录。
这些邮箱是她登录论坛、SNS、支付宝以及各种购物网站的方式,“绑定”了她所有的互联网生活。由于各个邮箱之间错综复杂的关联,她无法通过密码取回的方式来取回这些邮箱。
2011年12月21日晚,CSDN发布公告,就部分用户数据泄露事件向用户表示歉意,提醒用户修改相关密码。“如果您在其他网站也使用同一密码,请一定同时修改相关网站的密码。”两天后,CSDN给出了关于账号信息修改的详细说明。
12月23日,多玩、梦幻西游通过木马泄露。此后,7K7K、178游戏、人人、猫扑、世纪佳缘等,全国各大知名网站几乎全部沦陷。
12月25日,天涯被曝其4000万用户数据泄露,这占到其总体6000万用户的六成多。
12月26日,天涯在首页置顶了相关告示,坦承其也是遭受黑客攻击并导致部分用户数据库外泄的受害网站之一。在致歉并提醒用户重置密码的同时,天涯社区还表示:“已向公安机关报案,公安机关也正在调查相关线索。”
同月26日,当当、京东、凡客等一线电商被推上了风口浪尖。它们被曝出用户信息泄露消息,这其中包括真实姓名、电话号码和收货地址。
12月29日,一个提供互联网行业最新内幕猛料的互联网资讯平台挨踢客在博客发表了一篇名为《传国内多家银行的用户数据已经泄露》相关文章,曝出中国工商银行、交通银行、民生银行客户信息泄露。就连通往全球的广东省出入境管理处也有444万用户信息疑被泄露。
很快,各家银行公开否认此事,为此,挨踢客就该事件发表声明,向涉事的交通银行、民生银行、工商银行表示歉意,但还是导致了业界对银行信息泄露的种种猜疑。
密码泄露事件后,借助第三方查询工具查看自己的账号是否被外泄成了不少用户的直接反应。
这在一定程度上推动了一些外泄密码查询网站在短时间内流量暴增,有的提供查询的网站甚至需要反复提交多次请求后,才能返回结果;甚至有的查询网站以调侃的语气劝告用户:别查了,还是赶紧改密码吧。
在使用“密码泄露查询工具”后,不少网民在微博上坦露心声,自己不止一家网站的用户名与密码泄露。出于方便易记,许多网民将用户名与密码统一起来,或者互相关联。有的使用邮箱进行互相关联。
中国黑客界元老龚蔚在接受媒体采访时表示,本次黑客公布的用户账号约为1亿个用户账号及密码相关信息,预计地下黑客掌握了更多的互联网用户账号信息。
本次泄露及公布的与实际被黑客掌握的用户账号数相比只是冰山一角,预计有将近4到6亿的用户账号信息在黑客地下领域流传(2011年互联网数据统计,中国互联网网民为4.8亿),这次被黑客公布爆库的网站数据信息只是黑客地下流传的极少一部分。
(责任编辑:)