这两天来,携程安全漏洞事件可谓是闹得满城风雨:漏洞报告平台乌云网发布了两天漏洞信息表明携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露,其中包括持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin。截至目前为止,已有93名潜在风险用户被通知换卡。
其实关注信息安全这一领域的人们近年来肯定也对信息泄露这个词相当熟悉,因为这两年来,中国互联网爆发了太多的安全泄密事件,并且涉及范围也越来越广。
密码外泄门:600余万用户受到波及
2011年12月,CSDN的安全系统遭到黑客攻击,600万用户的登录名、密码及邮箱遭到泄漏。随后,CSDN"密码外泄门"持续发酵,天涯、世纪佳缘等网站相继被曝用户数据遭泄密。天涯网于12月25日发布致歉信,称天涯4000万用户隐私遭到黑客泄露。此次失窃的只是密码集,用户只要及时修改密码即可避免隐私失窃,因此不用恐慌。但用户修改密码只是“治标”,网站改变数据存放策略才是“治本”。
2011年12月,CSDN、多玩、世纪佳缘、走秀等多家网站的用户数据库被曝光在网络上,由于部分密码以明文方式显示,导致大量网民受到隐私泄露的威胁。最早牵涉这一事件的CSDN已经报案,但围绕“是谁窃取曝光这些数据库”这一问题,网络上有诸多传言。
网友曝出CSDN的用户数据库被黑,600余万用户资料被泄露,CSDN官方随后证实了此事,称此数据库系2009年CSDN作为备份所用,目前尚未查明泄露原因。CSDN随后向用户发表了公开道歉信,并称已向公安机关报案,现有的2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。
目前可查的关于这一事件的最早披露者是来自于乌云安全问题反馈平台,12月29日下午消息,继CSDN、天涯社区用户数据泄露后,互联网行业一片人心惶惶,而在用户数据最为重要的电商领域,也不断传出存在漏洞、用户泄露的消息,漏洞报告平台乌云昨日发布漏洞报告称,支付宝用户大量泄露,被用于网络营销,泄露总量达1500万~2500万之多,泄露时间不明,里面只有支付用户的账号,没有密码。已经被卷入的企业有京东商城、支付宝和当当网,其中京东及支付宝否认信息泄露,而当当则表示已经向当地公安报案。
如家、七天开房信息泄密:曝光用户信息多达2000万条
2013年10月,如家、七天等连锁酒店被网曝有多达2000万条客户开房信息遭泄露。
(责任编辑:)