人人网、7k7k等多家网站5000万用户密码被黑客泄露


发布时间:2011年12月22日         来源:黑吧安全网

网站安全_被黑网站
黑客泄露出的用户信息

         凤凰网科技讯 12月22日消息,昨日CSDN 600万用户密码被黑客公布,涉及包括网易邮箱、QQ邮箱、人人网在等多家网站。今日早间黑客又上传多玩网、178、7k7k等用户信息,涉及的用户资料在5000万以上,涉及的用户正在被要求修改密码。

        昨日CSDN在对外声明中称,“近日发生了CSDN用户数据库泄露事件,您的用户密码可能被公开。我们恳切地请您修改CSDN相关密码,如果您在其他网站也使用同一密码。请一定同时修改相关网站的密码。”

        在被盗涉及的原因和注册时间上,CSDN表示,“被盗的号码主要2009年4月以前的用户,这些用户明当时是采取明文,但部分明文密码未清理;2010年8月底清理掉了所有明文密码。所以从2010年9月开始全部都是安全的,9月之前的有可能不安全。”

        此次涉及的包括人人网、网易邮箱、QQ邮箱等,在600万用户中,有260万用户使用网易邮箱。网易邮件事业部副总经理莫子睿称,昨日晚间已经对以上用户进行弹窗提示,要求用户通过修改密码、绑定手机等方式进行隐私保护。莫子睿推断,黑客可能是利用了数据库软件的漏洞,建议用户增强用户的密码强度,用特殊字符、大小写增加破解强度,但是此次是明文泄露,对此帮助不大,黑客可以直接看到密码。

        人人公司方面称,已对存在风险的用户有弹窗提示,要求修改密码,与手机号进行绑定。

        黑客的曝光行为并未有停止现象,今日早间,包括多玩、178、7k7k等游戏用户资料被黑客爆出,网上甚至出现了用户信息的下载地址,可以通过迅雷等软件进行下载。


专家点评:因为人人网站使用的是第二代Web服务器,所以被黑客伤害、惨遭刷库。第二代Web服务器含有致命的先天安全漏洞,今天所有的Web犯罪事件都发生在这种第二代Web服务器身上。今天已经进入了网络战时代,中国互联网腹背受敌,第二代Web服务器已经不能再适用。必须尽快升级到第三代Web服务器:3Gweb自防御Web服务平台上,才可以应对空前险恶的网络战时代的到来。


 

在您的网站
被黑客攻击或
被挂马之前
,

升级换代到 3Gweb®
自我防御

Web
服务器

 


image