CSDN部分用戶數(shù)據(jù)庫泄露的原因主要有四點(diǎn):一是開源CMS系統(tǒng)等第三方系統(tǒng)存在漏洞,導(dǎo)致CSDN系統(tǒng)存在安全隱患;二是應(yīng)用存在跨站腳本漏洞;第三,網(wǎng)站在系統(tǒng)后臺(tái)認(rèn)證上存在大量漏洞,如弱密碼、后臺(tái)暴露等;CSDN已停用但仍在線的舊系統(tǒng)也是此次數(shù)據(jù)泄露的原因之一,在用戶數(shù)據(jù)最為重要的電商領(lǐng)域,漏洞和用戶泄露的消息持續(xù)傳出,漏洞報(bào)告平臺(tái)烏云昨日發(fā)布漏洞報(bào)告,稱大量支付寶用戶被泄露,用于網(wǎng)絡(luò)營銷,總泄露量1500萬至2500萬,泄露時(shí)間不詳,僅支付用戶賬號(hào),如果有相關(guān)賬號(hào),建議修改密碼。
2011年12月21日,國內(nèi)知名程序員網(wǎng)站CSDN遭到黑客攻擊,大量用戶數(shù)據(jù)庫被公布在互聯(lián)網(wǎng)上,600多萬個(gè)明文注冊郵箱被迫裸跑。2011年12月29日下午,繼CSDN和天涯社區(qū)用戶數(shù)據(jù)泄露之后,互聯(lián)網(wǎng)行業(yè)陷入恐慌。在用戶數(shù)據(jù)最為重要的電商領(lǐng)域,漏洞和用戶泄露的消息持續(xù)傳出。漏洞報(bào)告平臺(tái)烏云昨日發(fā)布漏洞報(bào)告,稱大量支付寶用戶被泄露,用于網(wǎng)絡(luò)營銷,總泄露量1500萬至2500萬,泄露時(shí)間不詳,僅支付用戶賬號(hào)。涉及的公司有JD.COM商城、支付寶和當(dāng)當(dāng)網(wǎng)。其中,JD.COM和支付寶否認(rèn)信息泄露,而當(dāng)當(dāng)網(wǎng)則表示已向當(dāng)?shù)毓矆?bào)案。
還沒有。12月21日CSDN網(wǎng)站用戶數(shù)據(jù)庫泄露后,Renren.com、Tianya.com、Kaixin.com、Duowan.com、佳緣、珍愛網(wǎng)、USANG.com、Lily.com、178、7K7K、JD.COM、美團(tuán)等知名網(wǎng)站還采用明文密碼,用戶數(shù)據(jù)在網(wǎng)上公開下載。如果有相關(guān)賬號(hào),建議修改密碼。
CSDN部分用戶數(shù)據(jù)庫泄露的原因主要有四點(diǎn):一是開源CMS系統(tǒng)等第三方系統(tǒng)存在漏洞,導(dǎo)致CSDN系統(tǒng)存在安全隱患;二是應(yīng)用存在跨站腳本漏洞;第三,網(wǎng)站在系統(tǒng)后臺(tái)認(rèn)證上存在大量漏洞,如弱密碼、后臺(tái)暴露等;CSDN已停用但仍在線的舊系統(tǒng)也是此次數(shù)據(jù)泄露的原因之一。
4、互聯(lián)網(wǎng)信息泄露重大事件2009年,Kaixin.com因自身安全漏洞泄露了大量用戶信息。2011年12月21日,中國最大的程序員社區(qū)CSDN上600萬用戶的數(shù)據(jù)被公之于眾,22日,疑似人人網(wǎng)、辛凱、多玩、7K7K、178游戲、嘟嘟牛等網(wǎng)站的用戶信息被黑客發(fā)布,涉及用戶信息近5000萬條。從2011年開始,淘寶、JD.COM商城、當(dāng)當(dāng)、美團(tuán)等購物網(wǎng)站的用戶賬戶和余額被盜,2012年以來,多家快遞公司被曝出倒賣快遞單。2013年2月,中國人壽個(gè)人信息泄露,80萬份保單可在網(wǎng)上隨意搜索。