大中华投资网

 找回密码
 注册
搜索
热搜: 活动 交友 discuz
Midas上证50ETF+商品期权+期货+股票现货指导服务网站公众微信平台
查看: 2209|回复: 16

看看你的邮箱密码被黑了没?

[复制链接]
发表于 2011-12-23 13:43:14 | 显示全部楼层 |阅读模式
看看自己的邮箱密码被公布了没? 在里边的就赶快改吧~~

http://amihacked.mijun.net/


(这是网友做的一个黑客已公开信息的索引,方便检索。)



缘由:   12月21日,有黑客在网上公开了CSDN网站用户数据库,包括600余万个明文的注册邮箱帐号和密码;12月22日,网上曝出人人网、天涯 、开心网、多玩、世纪佳缘、珍爱网、美空网、百合网、178、7K7K等知名网站也采用明文密码,用户数据资料被放到网上公开下载。
发表于 2011-12-23 14:49:55 | 显示全部楼层
我在   被csdn害死了  这要是国外公司,会倾家荡产吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-12-23 15:34:08 | 显示全部楼层
我在   被csdn害死了  这要是国外公司,会倾家荡产吗?
kkab 发表于 2011-12-23 14:49



必须的!
哈哈哈。 同情下。
回复 支持 反对

使用道具 举报

发表于 2011-12-23 16:03:06 | 显示全部楼层
明文密码?不是想干坏事,就是上头有要求。这么知名的专业IT网站,不可能连这个都不懂吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-12-23 17:27:42 | 显示全部楼层
明文密码?不是想干坏事,就是上头有要求。这么知名的专业IT网站,不可能连这个都不懂吧
henry 发表于 2011-12-23 16:03



具体不清楚黑客怎么黑的。 明文密码我想不会,最简单的即便不是商用的系统最不济还得来个md5编码呢。不过现在qq,微博等帐号已经出现了被人盗号的乱象(因为有的注册邮箱跟密码都被公开了嘛),所以最近得特别警惕qq上的聊天。
回复 支持 反对

使用道具 举报

发表于 2011-12-23 18:30:37 | 显示全部楼层
回复 4# henry


    的确不敢相信,但是他们已经在网站承认并道歉了,2010年修改之前,就是明文保存的。用户表是经常要访问的,他们不可能没发现这个问题。好奇怪。
回复 支持 反对

使用道具 举报

发表于 2011-12-23 19:16:28 | 显示全部楼层
尊敬的CSDN会员:

我们非常抱歉,近日发生了CSDN用户数据库泄露事件,您的用户密码可能被公开。我们恳切地请您修改CSDN相关密码,如果您在其他网站也使用同一密码。请一定同时修改相关网站的密码。


目前CSDN已向公安机关正式报案,公安机关也正在调查相关线索。

再次向您致以深深的歉意!


关于CSDN网站用户帐号被泄露的声明:


CSDN网站早期使用过明文密码,使用明文是因为和一个第三方chat程序整合验证带来的,后来的程序员始终未对此进行处理。一直到2009年4月当时的程序员修改了密码保存方式,改成了加密密码。

但部分老的明文密码未被清理,2010年8月底,对帐号数据库全部明文密码进行了清理。2011年元旦我们升级改造了CSDN帐号管理功能,使用了强加密算法,帐号数据库从Windows

Server上的SQL Server迁移到了Linux平台的MySQL数据库,解决了CSDN帐号的各种安全性问题。


一、CSDN帐号数据库是明文保存密码吗?

2009年4月之前是明文,2009年4月之后是加密的,但部分明文密码未清理;2010年8月清理掉了所有明文密码。


二、我的CSDN帐号是安全的吗?需要修改密码吗?

1、如果你是2009年4月以前注册的帐号,且2010年9月之后没有修改过密码,请立即修改密码;

2、如果你是2009年4月以后注册的帐号,且2010年9月之后没有修改过密码,建议修改密码;

3、如果你是2010年9月以后注册的帐号,不必修改密码,但邮箱有泄露可能性;

4、如果你是2011年1月以后注册的帐号,帐号,密码和邮箱都非常安全;


三、CSDN帐号数据库现在是安全的吗?

历史遗留的安全隐患从2011年元旦起已经全部解决。CSDN帐号数据库已经迁移到了Linux平台上的MySQL数据库,进行了多方面的安全加固,密码加密强度也很高。


四、CSDN老的帐号数据库是怎么泄露的?

目前泄露出来的CSDN明文帐号数据是2010年9月之前的数据,其中绝大部分是2009年4月之前的数据。因此可以判断出来的泄露时间是在2010年9月之前。泄露原因正在调查中。


五、如果我的CSDN帐号已经被盗怎么办?

1、使用忘记密码功能,系统会重置密码,将新密码发到你的注册邮箱

2、给管理员发邮件,请管理员帮助找回帐号


六、我们将采取什么措施弥补此次问题?

1、我们将针对2010年9月之前的注册用户,提示修改密码,并提示用户把其他网站相同的密码也尽快修改。


2、我们将针对所有弱密码用户进行提示,要求用户修改密码,并提示用户把其他网站相同的密码也尽快修改。


3、我们将对2010年9月之前所有注册用户群发Email提示用户修改密码,并提示用户把其他网站相同的密码也尽快修改。


4、我们将临时关闭CSDN用户登录,针对网络上面泄露出来的帐号数据库进行验证,凡是没有修改过密码的泄露帐号,全部重置密码。
回复 支持 反对

使用道具 举报

发表于 2011-12-23 21:34:12 | 显示全部楼层
确实是明文!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-12-25 12:23:04 | 显示全部楼层
吼~!
回复 支持 反对

使用道具 举报

发表于 2011-12-25 12:59:59 | 显示全部楼层
刚发现,原来好几个大站的密码也被集体暴光了,其中有人人,而且都是明文。潜规则又多一条:明文密码库
回复 支持 反对

使用道具 举报

发表于 2011-12-25 21:42:31 | 显示全部楼层
http://tech.sina.com.cn/i/2011-12-25/20476560384.shtml

今天晚上爆出来的圣诞大礼!天涯社区可不像csdn,csdn基本都是程序员去玩。。
回复 支持 反对

使用道具 举报

发表于 2011-12-25 22:00:47 | 显示全部楼层
下一个目标是不是QQ
回复 支持 反对

使用道具 举报

发表于 2011-12-25 22:09:12 | 显示全部楼层
天涯和csdn犯这种错误的可能性极低,可以说不可能,平时自己写个小程序,也会加点东西。

我猜这是一步大棋中的一部分,国家要彻底整顿互联网,10月大城市dns服务器升级,将来建立全球第一局域网。
回复 支持 反对

使用道具 举报

发表于 2011-12-25 22:35:28 | 显示全部楼层
回复 13# kkab


明文密码显然是政府要求的,方便监管。看来新浪网易这些也逃不掉的
回复 支持 反对

使用道具 举报

发表于 2011-12-25 22:46:44 | 显示全部楼层
回复  kkab

明文密码显然是政府要求的,方便监管。看来新浪网易这些也逃不掉的
henry 发表于 2011-12-25 22:35


难道和天朝GPS地图必须加偏移量类似的针对“国家安全”的需要?
回复 支持 反对

使用道具 举报

发表于 2011-12-25 23:04:37 | 显示全部楼层
“明文密码”不知道是不是zf要求,因为加不加密,其实都一样,对zf来说。都进数据库了  啥事都可以做。而且用户表一般程序员都得去经常访问的,这样做不大可取。

我是猜测,这次“明文密码事件”背后是zf。
回复 支持 反对

使用道具 举报

发表于 2011-12-27 17:49:22 | 显示全部楼层
又出来好多。已经没有安全的了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|大中华投资网

GMT+8, 2024-9-30 05:38 , Processed in 0.016471 second(s), 27 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表