CSDN600万用户资料被泄露,官方证实数据库被黑快速查询你的账号是 数据库泄露

有网友爆料称,今天有黑客在网上公开了知名程序员网站CSDN的用户数据库,高达600多万个明文的注册邮箱账号和密码遭到曝光和外泄,成为今年中国一次重大网络安全事故。这份名为“CSDN-中文IT社区-600万.rar”的文件已经在网上传播,文件大小107366K,即104.85MB。经过下载验证,里面的确记录了大量CSDN的邮箱和密码,并且都是明文的。整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型网站,居然采用明文存储密码,导致海量用户的账号信息包括密码直接被泄露,这是最令人难以置 信的地方,稍微懂一点编程的程序员都知道,为了用户的安全,应该在数据库里保存用户密码的加密信息,最简单的MD5(密码+随机字符串),一般类似UCenter这样的论坛还会将这个信息再MD5一次,这样黑客即使下载了数据库,用户密码破解也不是一件容易的事情。CSDN官方微博发布声明对于CSDN用户账号密码数据库被泄露一事,经过初步分析,该库系2009年CSDN作为备份所用,由于未查明原因被泄露,特向所有因此而受到影响的用户致以深深歉意。目前CSDN已向公安机关报案,公安机关也正在调查相关线索。CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。据CSDN的范凯称,CSDN在2009年4月之前是明文保存密码,因此泄露出来CSDN明文帐号数据是2010年9月之前的数据,泄露原因不详。因此,我建议曾经注册过CSDN的用户,立刻修改CSDN的密码,如果该密码还在其他网站使用,请尽快登录其他网站修改密码。如有可能,务必修改网银、邮箱等重要网站的密码,以保障资金安全,防止隐私泄露。这次CSDN网站的密码泄漏,也暴露了所谓微博实名制的最大隐患,你在网站上录入的个人信息越多,对你造成的威胁就越大,哪怕是一些非常知名的大网站。网络安全无小事,这次事件也是对那些鼓吹实名制的一个最大的讽刺。

快速查看你的CSDN密码是否泄漏CSDN密码查询地址:http://0bad.com/csdn.php

安全不容忽视,就好比wordpress博客的安全一样,通过CSDN密码查询,查看自己的账号密码是否泄漏,按照新说wordpress安全技巧里面的技巧,设置个复杂的密码是当务之急!让我们一起呵护互联网的安全!

12月21日消息,,CSDN在官方微博上证实用户数据库被黑,600余万用户资料被泄露,CSDN表示已经报案,并公布了道歉信。

  对此,CSDN表示被盗数据为2010年9月之前的数据,其中绝大部分是2009年4月之前的数据。因此可以判断出来的泄露时间是在2010年9月之前,目前原因尚未查明。

  CSDN在道歉信中表示将临时关闭CSDN用户登录,并提醒用户更改密码,目前CSDN已向公安机关报案。

  以下是道歉信全文:

  尊敬的CSDN会员:

  我们非常抱歉,近日发生了CSDN用户数据库泄露事件,您的用户密码可能被公开。我们恳切地请您修改CSDN相关密码,如果您在其他网站也使用同一密码。请一定同时修改相关网站的密码。

  目前CSDN已向公安机关正式报案,公安机关也正在调查相关线索。

  再次向您致以深深的歉意!

  关于CSDN网站用户帐号被泄露的声明:

  CSDN网站早期使用过明文密码,使用明文是因为和一个第三方chat程序整合验证带来的,后来的程序员始终未对此进行处理。一直到2009年4月当时的程序员修改了密码保存方式,改成了加密密码。

  但部分老的明文密码未被清理,2010年8月底,对帐号数据库全部明文密码进行了清理。2011年元旦我们升级改造了CSDN帐号管理功能,使用了强加密算法,帐号数据库从Windows

  Server上的SQL Server迁移到了Linux平台的MySQL数据库,解决了CSDN帐号的各种安全性问题。

  一、CSDN帐号数据库是明文保存密码吗?

  2009年4月之前是明文,2009年4月之后是加密的,但部分明文密码未清理;2010年8月底清理掉了所有明文密码。所以从2010年9月开始全部都是安全的,9月之前的有可能不安全。

  二、我的CSDN帐号是安全的吗?需要修改密码吗?

  1、如果你是2009年4月以前注册的帐号,且2010年9月之后没有修改过密码,请立即修改密码;

  2、如果你是2009年4月以后注册的帐号,且2010年9月之后没有修改过密码,建议修改密码;

  3、如果你是2010年9月以后注册的帐号,不必修改密码,但邮箱有泄露可能性;

  4、如果你是2011年1月以后注册的帐号,帐号,密码和邮箱都非常安全;

  三、CSDN帐号数据库现在是安全的吗?

  历史遗留的安全隐患从2011年元旦起已经全部解决。CSDN帐号数据库已经迁移到了Linux平台上的MySQL数据库,进行了多方面的安全加固,密码加密强度也很高。

  四、CSDN老的帐号数据库是怎么泄露的?

  目前泄露出来的CSDN明文帐号数据是2010年9月之前的数据,其中绝大部分是2009年4月之前的数据。因此可以判断出来的泄露时间是在2010年9月之前。泄露原因正在调查中。

  五、如果我的CSDN帐号已经被盗怎么办?

  1、使用忘记密码功能,系统会重置密码,将新密码发到你的注册邮箱

  2、给管理员发邮件,请管理员帮助找回帐号

  六、我们将采取什么措施弥补此次问题?

CSDN600万用户资料被泄露,官方证实数据库被黑快速查询你的账号是 数据库泄露

  1、我们将针对2010年9月之前的注册用户,提示修改密码,并提示用户把其他网站相同的密码也尽快修改。

  2、我们将针对所有弱密码用户进行提示,要求用户修改密码,并提示用户把其他网站相同的密码也尽快修改。

  3、我们将对2010年9月之前所有注册用户群发Email提示用户修改密码,并提示用户把其他网站相同的密码也尽快修改。

  4、我们将临时关闭CSDN用户登录,针对网络上面泄露出来的帐号数据库进行验证,凡是没有修改过密码的泄露帐号,全部重置密码。

  

爱华网本文地址 » http://www.aihuau.com/a/25101014/228506.html

更多阅读

出师一表真名世,千载谁堪伯仲间 出师表的表是什么意思

昨天晚上很偶然的看到齐鲁频道的《开讲360》,说的是胡觉照教授关于中学课本里删除《出师表》和《隆中对》的故事,听见胡教授的乡音倍感亲切,想起了自己14年前在西安上学的经历,感慨归感慨,我还是有一点自己的想法。想起了陆游的《书愤》

声明:《CSDN600万用户资料被泄露,官方证实数据库被黑快速查询你的账号是 数据库泄露》为网友哭箌嶶笑分享!如侵犯到您的合法权益请联系我们删除