CSDN网站数据库泄露 六百万用户密码遭到曝光
有网友爆料称,今天有黑客在网上公开了知名程序员网站CSDN的用户数据库,高达600多万个明文的注册邮箱账号和密码遭到曝光和外泄,成为今年中国一次重大网络安全事故。
这份名为“CSDN-中文IT社区-600万.rar”的文件已经在网上传播,文件大小107366K,经过下载验证,里面的确记录了大量CSDN的邮箱和密码,并且都是明文的。
整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型网站,居然采用明文存储密码,导致海量用户的账号信息包括密码直接被泄露,这是最令人难以置信的地方,稍微懂一点编程的程序员都知道,为了用户的安全,应该在数据库里保存用户密码的加密信息,最简单的MD5(密码+随机字符串),一般类似UCenter这样的论坛还会将这个信息再MD5一次,这样黑客即使下载了数据库,用户密码破解也不是一件容易的事情。

CSDN官方微博发布声明称:

据CSDN的范凯称,CSDN在2009年4月之前是明文保存密码,因此泄露出来CSDN明文帐号数据是2010年9月之前的数据,泄露原因不详。
因此,我建议曾经注册过CSDN的用户,立刻修改CSDN的密码,如果该密码还在其他网站使用,请尽快登录其他网站修改密码。如有可能,务必修改网银、邮箱等重要网站的密码,以保障资金安全,防止隐私泄露。
这次CSDN网站的密码泄漏,也暴露了所谓微博实名制的最大隐患,你在网站上录入的个人信息越多,对你造成的威胁就越大,哪怕是一些非常知名的大网站。网络安全无小事,这次事件也是对那些鼓吹实名制的一个最大的讽刺。
知名风险投资公司
红杉资本|瑞华投资|同创伟业|达晨创投|深创投|IDG|创东方|君联资本|中科招商|经纬中国|启明创投|松禾资本|英特尔投资|优势资本|东方富海|天堂硅谷|九鼎投资|晨兴创投|江苏高科投|北极光创投|德同资本|凯雷投资|中国风投|天图资本|真格基金|DCM|IFC|凯鹏华盈|高盛投资|启迪创投|戈壁|荷多投资|纪源资本|鼎晖投资|华平投资|金沙江投资|海纳亚洲|永宣创投|险峰华兴创投|中投|海通开元|中信资本|力鼎资本|平安创新资本|天使湾创投|和君资本|祥峰集团|招商湘江投资|元禾控股|力合创投|复星创富|陕西高投|光速创投|富达亚洲|成为资本|中信产业基金|GIC|基石资本|金茂资本|富坤创投|盈富泰克|重庆科投|鼎晖创投|北工投资|海富投资|招商局资本|新天域资本|中路集团|摩根士丹利|青云创投|建银国际|德丰杰|弘毅投资|CVC|蓝驰创投|宽带资本|秉鸿资本|金石投资|天创资本|证大投资|中经合|信中利|兰馨亚洲|淡马锡|浙商创投|华睿投资|景林资产|挚信资本|高特佳|清科创投|华登国际|山东高新投|集富亚洲|腾讯|无锡创投|创新工场|智基创投|策源创投|软银中国|
创业联合网是创业者和投资人的交流平台。平台拥有5000+名投资人入驻。帮助创业企业对接投资人和投资机构,同时也是创业企业的媒体宣传和交流合作平台。
热门标签
精华文章
