12月21日,有黑客在網(wǎng)上公開了CS*N網(wǎng)站用戶數(shù)據(jù)庫,包括600余萬個明文的注冊郵箱帳號和密碼。22日,網(wǎng)上曝出金山毒霸、世紀(jì)佳緣、珍愛網(wǎng)、美空網(wǎng)、百合網(wǎng)、178、7K7K等知名網(wǎng)站也采用明文密碼,用戶數(shù)據(jù)資料被放到網(wǎng)上公開下載。
而在CS*N用戶數(shù)據(jù)庫泄露事件中,最早在迅雷公開提供數(shù)據(jù)庫下載的竟然是殺毒公司金山毒霸的員工(迅雷ID:hzqedison)。據(jù)悉,“hzqedison”是金山毒霸產(chǎn)品經(jīng)理,他在12月21日把CS*N用戶數(shù)據(jù)庫上傳到了迅雷快傳(會員分享),該數(shù)據(jù)庫下載鏈接隨即在各大黑客論壇和QQ群中迅速傳開。
金山毒霸員工就泄露CS*N數(shù)據(jù)庫聲明道歉
![]()
致歉信截圖
在“金山泄密門”后第二天,“hzqedison”在其個人微博上證實發(fā)表致歉聲明,同時,金山官方已聲明泄露用戶隱私,并承認(rèn)錯誤。
他表示在一個聊天群里看到CS*N的數(shù)據(jù)庫的迅雷下載地址,離線下載了該文件來檢查自己賬號是否被泄露。為了讓同事們也檢查,才做了分享貼到同事群里。5分鐘后,該地址截圖被發(fā)到了烏云漏洞平臺上,得知后立即將迅雷分享地址刪除,且從未將數(shù)據(jù)庫文件外泄。
網(wǎng)友戲稱“因密碼泄漏而找到真愛”
在驚恐自己的賬戶信息甚至個人信息有可能被泄漏的同時,更有細(xì)心的網(wǎng)友發(fā)現(xiàn)了一些“木訥沉悶”的“宅男”“宅女”們心中的小柔情,網(wǎng)友戲稱某程序員因為CS*N用戶密碼泄露找到了真愛,因為發(fā)現(xiàn)暗戀的人把自己的名字寫進(jìn)了TA的密碼里。
網(wǎng)友“mipengchong”:他暗戀了她好幾年,不敢表白。后來,他下載到一份CS*N泄露的用戶名密碼名單,習(xí)慣性的查找她的郵箱,發(fā)現(xiàn)她使用的是ilove加自己名字的拼音作為密碼,感動得無以復(fù)加時電話響起,她在電話那頭顫抖著說:傻瓜,我看到了你的密碼。
網(wǎng)友“天涯浪子0714”:暗戀的女孩原來在一單位工作,下載到一份CS*N的數(shù)據(jù)庫,直接查到她的賬號,密碼居然是我從前的手機(jī)號碼,我給她打了個電話,她在那頭哭了。
密碼泄露事件為網(wǎng)絡(luò)安全敲響警鐘
最近多家安全機(jī)構(gòu)曾發(fā)布常見“弱密碼”榜單,“5201314”領(lǐng)銜國內(nèi)最爛、最易被破解的密碼,而使用“123456”、“000000”、“111111”、“888888”的網(wǎng)民也不在少數(shù)。為便于記憶,大部分用戶存在一個密碼通行多個網(wǎng)站的習(xí)慣,甚至使用相同的郵箱注冊不同網(wǎng)絡(luò)服務(wù),并且使用完全一樣的登錄密碼。黑客們只要拿到一個網(wǎng)站的用戶資料,就可以打開大多數(shù)其他網(wǎng)站的服務(wù)。 |