引發(fā)中國(guó)互聯(lián)網(wǎng)年末恐慌的CSDN等網(wǎng)站泄密事件,仍在持續(xù)發(fā)酵。在媒體披露以及金山毒霸官方微博發(fā)布聲明承認(rèn)“泄漏網(wǎng)民隱私源于金山公司”后,關(guān)于此次泄密事件造成的損失可能遠(yuǎn)比人們想象的要嚴(yán)重。
截至目前,官方確認(rèn)用戶密碼泄露的網(wǎng)站包括CSDN和天涯社區(qū)兩家,其他網(wǎng)站有的予以否認(rèn),有的沒(méi)有正面回應(yīng)。關(guān)于新浪微博“泄密”的傳言,新浪已澄清此事,指出新浪微博用戶帳號(hào)信息采用加密存儲(chǔ),并未被盜。業(yè)內(nèi)專家認(rèn)為,本次網(wǎng)站泄密事件確實(shí)存在個(gè)別不實(shí)消息,比如A網(wǎng)站的庫(kù)被冠以B網(wǎng)站的名等情況是存在的。
據(jù)網(wǎng)絡(luò)安全專家石曉虹介紹,此次泄密事件中涉及到的用戶數(shù)量,據(jù)網(wǎng)上公開的多個(gè)數(shù)據(jù)庫(kù)帳號(hào)條目計(jì)算可能超過(guò)11000萬(wàn)。
一般而言,網(wǎng)站數(shù)據(jù)庫(kù)泄露是由于網(wǎng)站存在漏洞,黑客入侵服務(wù)器后把數(shù)據(jù)庫(kù)下載到自己電腦中。根據(jù)360網(wǎng)站安全檢測(cè)數(shù)據(jù):國(guó)內(nèi)83%的網(wǎng)站存在安全漏洞,其中34%屬于高危級(jí)別,極易被黑客入侵竊取數(shù)據(jù)庫(kù)。
關(guān)于相關(guān)網(wǎng)站數(shù)據(jù)的泄漏能產(chǎn)生的“市場(chǎng)”有多大的問(wèn)題,石曉虹表示目前難以估量。原因在于,網(wǎng)站被拖庫(kù)的細(xì)節(jié)只有黑客和受損網(wǎng)站才清楚,而不是直接用惡意程序或惡意網(wǎng)頁(yè)攻擊網(wǎng)民電腦,因此安全廠商無(wú)法監(jiān)測(cè)到其具體規(guī)模。不過(guò),這位專家表示,網(wǎng)銀和網(wǎng)上支付等涉及金融信息的服務(wù)商在安全機(jī)制方面相對(duì)更嚴(yán)格一些,用戶不必過(guò)于緊張。
|