天涯4000万用户密码遭泄露 多家网站会员资料被黑

发布时间:2011年12月27日         来源:浙江在线

      圣诞夜,“泄密门”再度升级。这次中招的是国内知名的天涯社区,1.7G用户资料在网上肆意流传,其中包括4000万用户账号、密码、邮箱等信息。

  “尊敬的天涯社区用户:我们非常抱歉地通知您,近日由于遭受黑客攻击,有多家网站的部分用户数据库外泄,天涯也是受害网站之一。为确保您的隐私及账户安全,在此,我们恳请您尽快修改天涯社区相关账户的密码……”昨天,这封帖子在天涯社区首页的致歉信让网友们不得不奔走相告:赶紧设个新密码吧!

  泄密事件发生后,天涯社区在网站首页发布了《针对用户数据外泄的声明》和《对用户的致歉信》。在道歉信中,天涯官方表示,“此次被盗的数据为2009年之前的备份数据,2010年之后,我们升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题”。

  昨天下午,记者在http://go.ipa100.com网站找到了“天涯4000万用户密码查询系统”。记者输入自己的天涯ID,立刻准确地跳出了用户名、密码和邮箱,随后拿部门同事的几个ID测试后发现,全部无误,有人惊呼赶紧改密码,也有人自我安慰“幸好银行卡密码不是这个”。

  在多次拨打天涯官方公布的24小时客服电话后,记者终于从客服工作人员处了解到,这两日电话日夜不间断,几乎都是询问密码泄露一事的。工作人员告诉记者,天涯已向公安机关报案,如果用户在其他网站也使用同一密码,请务必尽快修改更新。

  CSDN和天涯的数据库相继被黑客“攻陷”后,一想到谁都能拿着自己的密码登录自己的账户,网友们就没法淡定过节,于是这个圣诞网友们只能一边忙着改密码,一边打趣“今年圣诞不过节,过节就要改密码”。当然,比网友更加惴惴不安的估计就是各大网站了,此前网上就有消息称新浪微博、猫扑、17173、多玩网、人人网、嘟嘟牛、7k7k、178游戏网等多家网站的会员数据库均已被盗,但新浪微博和人人网都已出来辟谣。昨天,记者在登录自己的新浪微博时,第一时间收到了“你在新浪的账号密码与其他网站被盗账号密码一致,请立即更改密码”的温馨提示。


【专家点评】因为天涯网用的是第二代Web服务器。采用了“周边安全产品 + Web” 的架构,所以抵挡不住黑客的进攻。入侵的黑客可以方便地入侵数据库,醸成这次惨剧。


 

在您的网站
被黑客攻击或
被挂马之前
,

升级换代到 3Gweb®
自我防御

Web
服务器

 


image