互聯網“泄密門”再度升級。昨日,繼黑客在網上公開了CSDN網站的用戶數據庫之后,中國最早的社交網站天涯社區也“慘遭毒手”,據知情人士透露,4000萬用戶密碼全部泄露。安全專家稱,這可能是中國互聯網歷史上最大的泄密事件,建議網民從速修改被疑泄密網站的登錄密碼等個人資料。
天涯社區不安全
昨日下午16時左右,記者發現在天涯社區1.7G用戶資料在網上流傳,其中包括4000萬用戶賬號、密碼、郵箱等信息,經驗證為有效數據。
泄密事件發生后,天涯社區發布《針對用戶數據外泄的聲明》和《對用戶的致歉信》。天涯社區在道歉信中承認用戶資料已泄露,稱“近日由于遭受黑客攻擊,有多家網站的部分用戶數據庫外泄,天涯也是受害網站之一”。
同時其亦表示,“此次被盜的數據為2009年之前的備份數據,2010年之后,我們升級改造了天涯社區用戶賬號管理功能,使用了強加密算法,解決了天涯社區用戶賬號的各種安全性問題”。
為確保用戶的隱私及賬號安全,天涯建議其用戶盡快修改在社區的相關賬戶密碼,并表示其已在個人微博首頁發出提示修改密碼的公告。目前天涯已向公安機關報案。“如果您在其他網站也使用同一密碼,請務必同時修改更新。”天涯方面如是稱。
泄密事件頻發
事實上,近日開發者技術社區CSDN也被曝泄露600萬用戶賬戶數據。據了解,其被泄露數據是2009年CSDN作為備份所有,由于該社區用戶多為IT程序員和開發者,事件影響范圍巨大。
另有網友爆料,7K7K小游戲、178.com網站和多玩游戲的用戶資料也遭泄露。而黑客對中國互聯網企業信息安全的打擊并未停止,近日一份開心網也將成為黑客目標的帖子在網上流傳。據悉,多玩游戲正在展開內部排查,以確認用戶資料是否外泄。
一位天涯社區用戶李小姐氣憤地告訴記者,“我在天涯的賬號已經被黑,目前無法登錄,幸虧我的天涯賬號密碼和其他不同,否則后果不堪設想”。
記者發現,還有一部分用戶雖然也被通知更改密碼保護信息,但在發現賬號并無異常情況后稱,“決定不改密碼,寧死不屈”。
網絡安全不容小視
為幫助用戶找回已被盜賬戶,天涯社區在公告中稱,可使用取回密碼功能,通過注冊郵箱、認證手機或申訴的方式取回被盜密碼。或者撥打其客服電話,由工作人員進行驗證之后取回賬戶密碼。
對于此補救措施網絡安全專家表示,各遭泄密的互聯網企業可互相作為借鑒,同時專家也指出,各大網站基本都推出了用戶賬戶體系,多數網民也會在各網站留下注冊信息和實時信息,當黑客越來越習慣從公司后臺下手竊取用戶資料,保障信息安全的挑戰越來越大,建議網民及時修改被疑泄密網站的登錄密碼等個人資料。
為便于記憶,大部分用戶存在一個密碼通行多個網站的習慣,甚至使用相同的郵箱注冊不同網絡服務,并且使用完全一樣的登錄密碼。黑客們只要拿到一個網站的用戶資料,就可以打開大多數其他網站的服務。
專家建議,用戶應設置較為復雜的密碼,且在不同網站盡量采用不同的注冊信息,以免發生連鎖被盜事件。