您的位置:IT爆料网 > 互联网

600万用户泄密案告破 CSDN受行政警告处罚

发布时间:2022-11-06 08:47:31  来源:互联网     背景:

昨日,曾引发业界关注的CSDN网站用户数据泄密案宣告破获。北京警方对CSDN网站未落实国家信息安全等级保护制度造成用户信息泄露事件做出行政警告处罚,这是国内自落实信息安全等级保护制度以来开出的第一张“罚单”。

CSDN创立于1999年,是中国最大的中文IT知识服务集团。目前,网站拥有2000万注册用户、50万注册企业及合作伙伴,日访问量约2000万次。

600万用户遭泄密

去年12月21日,曾有网友爆料称,国内程序员社区CSDN的安全系统遭到黑客攻击,CSDN数据库中的600万用户的登录名及密码遭到泄露。随后,天涯社区、世纪佳缘、开心网等十余家国内知名网站近5000万用户的信息在网上被黑客公布。

一时间,消息真假难辨,互联网上人人自危。

国家互联网应急中心(CNCERT)数据统计称,被公开的疑似泄露数据库26个,涉及账号、密码信息2.78亿条。

CSDN在微博上确认了这一事故,并表示已经报案。对于大范围的用户数据泄露一事,CSDN回应称,经过初步分析,该库系2009年CSDN作为备份所用。

警方的调查显示,嫌疑人承认是在2010年4月利用CSDN网站漏洞,非法侵入服务器获取用户数据,还交代了曾经入侵过某充值平台及某股票系统等犯罪事实。

这种行为的行业术语称作“拖库”,指黑客把网站服务器上数据库偷偷下载到自己电脑中;而撞库则是,黑客用拖库所得的海量注册邮箱和密码,在电子支付、微博、聊天、购物等不同平台上试探登录,如果有人习惯使用相同的注册邮箱和密码,很容易会被黑客撞库盗号。

与此同时,北京警方对CSDN网站开展了调查,发现其未落实国家信息安全等级保护制度,安全管理制度和技术保护措施落实不到位是造成用户信息泄露的主要原因。

北京市公安局向CSDN网运营公司提出了具体整改要求,并依据《中华人民共和国计算机信息系统安全保护条例》(中华人民共和国国务院令147号)第二十条第(一)项规定,对北京创新乐知信息技术有限公司做出行政警告处罚。

杭州安恒信息技术公司给CSDN提供的审计报告显示,由于CSDN网站开源系统等第三方系统存在第三方系统漏洞、已停用的老系统、应用程序漏洞、系统后台认证等四大问题,使其网站存在安全风险,泄露了大量信息。

CSDN反思

CSDN创始人蒋涛曾坦言,“CSDN对敏感信息不敏感,也缺乏安全意识。”在CSDN拥有不到100台服务器,注册信息只包括邮箱和密码的情况下,他一度认为,这些注册信息并不具备太强的隐私性,也不会引起黑客的兴趣。

“整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型网站,居然采用明文存储密码。”专业IT博客“月光博客”撰文表示,“稍微懂一点编程的程序员都知道,为了用户的安全,应该在数据库里保存用户密码的加密信息,最简单的MD5(密码+随机字符串),一般类似UCenter这样的论坛还会将这个信息再MD5一次,这样黑客即使下载了数据库,破解用户密码也不是一件容易的事情。”

不止CSDN一家有这样的问题。由于对安全的不重视,不少急速发展的互联网企业在不经意间为自己埋下了安全隐患的种子。据蒋涛介绍,目前,整个互联网的安全现状极不乐观:70%以上的加密算法密码库都可以通过高频碰撞破解,80%以上的互联网公司都存在漏洞,60%以上有安全策略的公司还存在着漏洞,地下数据库显示,网站暴露出来的问题甚至更多。

自今年1月,北京警方对全市106家互联网网站开展信息安全检查工作,发现并现场纠正206处安全隐患。而360网站安全检测平台对随机抽取的93233个国内网站分析发现,存在高危漏洞的网站比例达36%,存在中危漏洞的网站则有16%,两者合计比例高达52%,国内网站安全防护能力仍有待完善。

今年1月,CSDN和阿里云结成战略合作关系,共同打造安全可信的开发者服务平台。当时蒋涛反思称,“如何让开发者信任CSDN,如何提高开发者的安全技能,如何为开发者创造价值,这是CSDN安全事件之后反思的主题。”

互联网安全问题依然刻不容缓。天涯方面昨日对记者表示,目前关于用户数据泄露一事暂无进展可透露。

附表2012年网络四大安全问题

一 网站信息失窃及其导致的问题可能更为严重;

二 智能终端将成为黑客攻击的重点目标;

三 针对网上银行、证券机构和第三方支付的攻击将急剧增加,可能集网络钓鱼、网银恶意程序和信息窃取等多种攻击方式为一体;

四 随着下一代互联网的应用,IPv6网络安全、无线网安全和云计算系统及数据安全等方面的问题将会越来越多地呈现出来。


本文标题:600万用户泄密案告破 CSDN受行政警告处罚 - 互联网
本文地址:www.itbaoliao.com/hlw/4920.html

返回网站首页

本文评论
范志毅喊话美团王兴:别凑热闹 少管闲事
范志毅喊话美团王兴。近日美团CEO王兴曾吐槽“专业球员跑不过清华普通男生”的言论遭到足球圈反驳。就在7月14日晚,中国足球名宿范志毅对于王兴的吐槽,范志毅表示让他别凑热闹了,“你管好自己企业,多挣钱,为老...
日期:10-21
3SB成年度热词,搜索大战重燃在即
近期,网易评选出“2012中国互联网十大关键词”,搜索3SB大战、电商价格混战、团购倒闭潮等十大关键词均高票入榜。其中极具娱乐色彩的搜索“3SB大战“是指,360杀入搜索并与百度(Baidu...
日期:11-01
LOL死兆星模式玩法解析 死兆星模式攻略
LOL死兆星模式正式登陆体验服,国服轮换模式也即将推出,下面就为大家带来LOL死兆星模式玩法解析。...
日期:10-16
央视春晚语言类节目已审定 本届春晚的语言类节目数量有望创新高
不到一个月就要过年了,2021年央视春节联欢晚会(简称春晚)也备受关注,最新消息称语言类节目已经审定。来自微博综艺的消息称,央视春晚语言类节目审查近日已经结束。由于取舍难度太大,剧组考虑尽量多保留。按照目前确定的节目单,本届春晚的语言类...
日期:10-31
东北首个路罩竣工:绵延千里 多项新技术应用
东北首个路罩竣工:绵延千里 多项新技术应用 媒体报道,沈阳南二环的千米全封闭式降噪“路罩”近日竣工投入使用。工程指标上,该路罩横跨26.5米,高5—8米,采用钢结构框架,配以金属复合吸音板、采光隔音板及通风金属格栅板,三类功能性屏体相结合的表面材料组成。...
日期:10-10
华帝公布最新退款进展:线上线下退款总额超5921.6万元
7月27日消息,今日早间,华帝再次公布“法国队夺冠、华帝退全款”世界杯营销活动“退款”的最新进展,截至7月26日,线上线下退款/返卡总额已超5921.6万元。...
日期:10-29
S6上单天赋加点 S6ad天赋ap天赋各系加点
AD上单天赋加点一 S6上单天赋加点 S6ad天赋ap天赋各系加点 残暴(进攻) 第一层:狂怒:攻击速度提高0.8/1.6/2.4/3.2/4%。 第二层:盛宴:每击杀一个攻城车回复25生命值,20秒冷却CD...
日期:10-01
席卷世界风 《英雄岛》诞生足球宝贝
世界杯狂潮已经进入白热化阶段了,它的魅力席卷全球,与足球一样的娱乐分子:游戏,也会随之狂欢,腾讯首款休闲对战网游《英雄岛》与世界杯一起狂欢,近期发布全新宠物:足球宝宝,大家可以与自己的足球宝宝一起共度世界杯。  《...
日期:10-14
红雪redsnow更新 iOS5.1不完美越狱教程
作者:刘菲菲苹果iOS5.1的发布会刚刚开完,大神们就迅速行动了起来。国外越狱团队iPhone Dev team在iOS5.1系统刚刚发布后,就推出了可不完美越狱iOS5.1的红雪redsnow 0.9.10b6,不过目...
日期:10-25
2022年快速获得友善福方法 支付宝集五福敬业福获取五大攻略
2022年支付宝的集五福的活动正式的开启了,其中最难获得的就是敬业福了,很多朋友还不清楚怎么才能获得敬业福,下面就来为大家分享一下获取敬业福的攻略。1、此次的支付宝五福活动开启的时候,就会给每个人随机2种福,所以大家扫福获得最多的就是2种...
日期:08-16
可牛将发布“361特警”:减少360强制弹窗
10月29日消息,可牛免费杀毒称,即将推出一款名为“361特警”的安全工具,帮助360安全卫士改善用户体检,提升系统稳定性和速度。功能包括,加速360,清理360垃圾、去360弹窗、保护系统软件等。...
日期:08-31
JackeyLove首发 新东家TES安排首发上场162天之后重返战场
4月13日晚上7点,Jackeylove将代表TES战队首发登场LPL春季赛,这也是阿水自去年以来时隔162天之后重新回到赛场上,他也是首次代表TES战队选手打比赛,此前阿水仅为IG一支战队效力。...
日期:10-23
FGO丑御前怎么打 鬼岛丑御前攻略
FGO丑御前怎么打,鬼岛丑御前攻略。这个主要就是丑御前的充能不稳定的问题,比如明明差一个充能,但是这回合自充能后直接释放宝具之类的问题。 其实我觉得下述方法绝大部分玩了...
日期:10-08
首个太空国家成立 前期开放10万人注册成为其公民
首个太空国家成立 前期开放10万人注册成为其公民 “太空国家”听起来似乎是一个直接从科幻小说中拿出来的概念,但这也许很快就能成为现实。至少,一个国际科学家团队已经提出了相关计划。上图为艺术家的概念图。研究团队宣称,他们已经开始这个项目,并将其称为“Asgardia”,明年还将发射一颗卫星。...
日期:10-28
侯宁回应收费博客炒股亏损事件
看收费博客炒股票亏了,愤怒的杜先生一纸诉状将博客主办单位知钱(北京)理财顾问有限责任公司告上法庭,目前北京朝阳法院已受理此案。对此,昨天知钱俱乐部和侯宁均表示,无法为股民承担风险。...
日期:10-30
lol斗鱼主播阿姨大小姐代打事件 lol阿姨大小姐疑似代打
今日在微博中有人质疑LOL斗鱼主播阿怡疑似代打。并且给出视频证据。具体发生了什么呢。...
日期:10-05
Google Wave正式开放使用
电邮或即时讯息成了一个可以线上分享的地方,交流中的任何人可以在任何时间编辑文件、增加数字内容、评论等。旧金山讯,Google星期三宣布,向全世界开放其创新的Wave通讯平台,让人们从传统的电子邮箱的限制中解放出来。...
日期:10-24
华硕全球副总裁许佑嘉:机会只留给准备好的人
这是一个阳光、帅气、脸上永远洋溢着笑容的男人,若不看个人简历,很难想象他已人过中年。他要么长时间的沉默思考,成熟稳重;要么一开口就滔滔不绝,激情四射。他就是许佑嘉。如果将许佑嘉比作一盘磁带,那么敢想敢做、不甘人后、沉着冷静...
日期:11-01
vivo终止NBA合作 腾讯体育为用户办理退款
10月8日下午消息,中国手机厂商vivo通过官方微博宣布,因火箭队总经理莫雷不当言论,即日起,vivo将中止与NBA的所有合作。因NBA休斯顿火箭队总经理莫雷发表涉港不当言论,国内主流电商平台纷纷下架火箭队的相关商品,包括淘宝、京东、苏宁...
日期:10-19
店主网售冒牌名表被捕:曾是围攻淘宝联盟骨干
网名“鼻涕”的店主网售冒牌名表,一年获利逾30万元南都讯 记者涂峰 记者昨日获悉,本月23日,广州警方破获一起销售假冒名表案,江苏人李某利用淘宝店出售假冒天梭手表,根据警方追查,李某在广州市白云区落网,目前已被...
日期:10-30