找回密码
 注册
搜索
查看: 1139|回复: 7

知名网站CSDN证实600万数据库泄漏

[复制链接]
  • TA的每日心情
    慵懒
    2025-5-15 08:50
  • 签到天数: 4476 天

    连续签到: 7 天

    [LV.Master]十年《功德圆满》

    发表于 2011-12-23 05:17 | 显示全部楼层 |阅读模式
    12月21日消息,国内知名网站CSDN今日证实600万数据库泄漏,已向公安机关报案,公安机关也正在调查相关线索。' z8 O) h( r- O( Z* t! U, _" a
    4 R; _# d/ Z; ?+ r9 ]) ^
    - `+ U* D0 X6 v; e5 Y" t

    据了解,今日腾讯微博网友爆料,黑客在网上公开了CSDN用户数据库,涉及到的账户总量高达600万个,此次CSDN泄漏的密码无任何加密明文形式。由于CSDN用户多为程序员,此次事件影响巨大。

    2 w: q. h, l! c% q1 \4 J, {

    CSDN官方表示,经过初步分析,该库系2009年CSDN作为备份所用,由于未查明原因被泄露,特向所有因此而受到影响的用户致以深深歉意。目前CSDN已向公安机关报案,公安机关也正在调查相关线索。CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。CSDN和《程序员》创始人蒋涛在腾讯微博表示:非常惨痛安全教训,向所有用户深深致歉。


    / ~, R% ~: t- }: x* J9 r/ \

    有网友建议说,黑客将连接公布到互联网,导致任何人可以获得该数据。这一事件可能对各大互联网公司企业安全造成严重威胁,建议用户修改账号密码,禁止企业用户使用内部办公邮箱在外部注册及各处使用同一密码。

  • TA的每日心情
    慵懒
    2025-5-15 08:50
  • 签到天数: 4476 天

    连续签到: 7 天

    [LV.Master]十年《功德圆满》

     楼主| 发表于 2011-12-23 05:18 | 显示全部楼层
    多事之冬啊,不知道六百万里包括我那个注册ID吗
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-28 08:24
  • 签到天数: 2021 天

    连续签到: 8 天

    [LV.Master]十年《功德圆满》

    发表于 2011-12-23 10:24 | 显示全部楼层
    幸好我木有注册过呀 = =
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-1-29 17:24
  • 签到天数: 6 天

    连续签到: 1 天

    [LV.2]签到一年

    发表于 2011-12-23 18:55 | 显示全部楼层
    本帖最后由 白 于 2011-12-23 18:56 编辑 ) l- J/ \: L& u! H; t: ^! O" Q
    ( N% E6 g; ~5 A0 b
    不够全面  给你看最全面的
    ; ?  @8 Z9 C, }# S! {$ M. _9 _) z/ x$ @# w
    昨天,从CSDN开始,有黑客陆续发布了一系列大型网站的用户名、密码、Email匹配库。7 K) z7 a  o1 V/ i% L7 c1 K
    TTG管理层一直高度关注此事
    ( w# y+ W6 {0 e" I) N) Z/ t" i- ~/ Y& h3 u( N5 d* W9 r
    到目前为止已知泄露了的网站包括:
      V; C5 b: Q* t$ G51CTO0 w0 _% K, L) O4 I
    京东商城- F6 {, E' j& V- U2 l  N3 p
    Cnbeta% X9 m. U2 E! F
    Discuz
    & s, ~2 C* e( E  A: s- t猫扑
    ' J0 i! x4 Q) F0 E" s2 m6 E6 t1 Q部分Hotmail/ ?) J3 B4 v  K( r6 G9 ]& @7 _
    jiayuan.com  @2 P; @! y8 G, r+ A
    kaixin.com
    6 ?, _% N4 R/ N1 ]2 E, u; b5 Pphp.net
    & B- E+ n, Q! a- y人人网4 d- V- |% ]! B, n$ _
    天涯社区
    6 x9 W# Y' J) g- P3 ^0 Zweibo.com
    , m9 v7 B3 q, _- ~0 ?  H' Yyouku.com7 u( p: {0 J4 b" X! B) O% A, n
    珍爱网
    : I5 i6 `2 u1 g4 O. d51job
    6 @- F9 Z, F$ L, _0 Z支付宝
    . _: ^; `+ i! w9 T( c( p% R! C2 ]CNZZ
    7 |: t4 M3 T& n. `# o9 k豆瓣
    7 E! y! Z- N( G% N0 m大街网: ^% F) S( `. F
    mysql
    - O1 a! Q2 a+ Y1 hphpwind
    8 S; X( A7 I7 |搜狗
    ) n% @% ~' s6 e$ z7 i- t& ^! ]+ U) S土豆
    5 j3 E# J; l$ j+ u  ]迅雷VIP会员  N. [8 F& {( h, z7 h
    zhaopin.com
    , y: @, y0 ?2 e6 \" d7 R' q. B5 C2 t1 L; D$ K1 r( y5 u
    目前TTG管理层已经验证了的数据库有:3 ?4 k0 U$ x! y7 |  l" n
    CSDN1
    ' @. m% c8 U/ {1 o% ^0 [. j7 J多玩中文网
    ; e8 u% Z: p7 `/ r) Z% R9 p$ e0 a6 M- O) }' N; L/ N1 y& x% @
    正在验证的数据库有:7 S3 f: G6 f4 p4 T) W' l. ^
    人人网
    , w, n9 }3 T# I" ?+ I5 p- e7k7k8 y1 u6 h, n: i( L% T& p8 J- ]7 r
    猫扑( e$ e! R0 Q3 Q% n
    嘟嘟牛
    % K: J1 d, V/ b2 q& G/ F9 c4 ]5 [' }! V8 e
    至此,以充分验证了此次密码泄漏事件的可信性5 N* B+ u$ X7 R
    请注册过CSDN和多玩中文网的用户尽快修改网站密码(含PT和BBS)3 F! J$ R' n" j0 I* ], }2 V
    并且此次修改建议用户不要局限于TTG/ m) j* C. O) j8 J- Q$ F
    应以涉及金融的密码为最优先
    6 W2 E. j3 \: l6 S) {9 T+ S7 M例如支付宝、财付通等账号密码
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-1-29 17:24
  • 签到天数: 6 天

    连续签到: 1 天

    [LV.2]签到一年

    发表于 2011-12-23 18:57 | 显示全部楼层
    几乎涉及所有与现实生活息息相关的东西
    & S7 P- z9 {& S5 `
    2 N- t: q' ]  u2 M+ e  p甚至包括了mysql!
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2025-5-15 08:50
  • 签到天数: 4476 天

    连续签到: 7 天

    [LV.Master]十年《功德圆满》

     楼主| 发表于 2011-12-23 22:02 | 显示全部楼层
    支付宝泄密如果导致经济损失,可否索赔?
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2025-5-15 08:50
  • 签到天数: 4476 天

    连续签到: 7 天

    [LV.Master]十年《功德圆满》

     楼主| 发表于 2011-12-26 12:12 | 显示全部楼层
    继国内最大的开发者社区CSDN的用户密码遭泄露后,国内知名的社区网站天涯网昨天也发布致歉信,称天涯部分用户隐私也遭到黑客泄露。有消息称,此次被泄露的天涯用户数量达到4000万。" a0 W) T6 ]! G9 {+ v

    8 _+ f# I2 ^7 h) z$ K7 i7 j! z天涯发致歉信' J1 I8 A4 O. A$ U* F! D9 w: O
    / `  u0 f; e& l2 S! m& [
    CSDN承认约600万用户密码遭泄露后,第二天网上就爆出包括天涯、世纪佳缘、珍爱网、美空网、百合网等在内的众多知名网站也同样存在类似问题。有消息称,与之前CSDN被泄露的信息一样,天涯被泄露的用户密码全部以明文方式保存,但是规模更大,约有4000万用户的密码遭泄露。据悉,天涯社区自1999年3月创立,目前共有5600万注册用户。; D) w4 p5 ?7 A) @" i
    8 j  |8 o8 j# a' G" _$ f! A
    天涯社区在致歉信中称,由于历史原因,天涯社区早期使用过明文密码,2009年11月修改了密码保存方式,改成加密密码,但部分老的明文密码未被清理。此次遭到黑客泄露的用户便是2009年11月升级密码保存方式之前所注册的用户。但天涯并未在公告中就密码遭到泄露的用户规模进行确认。) R( }5 L4 ^! s4 Q( X

    + Q& C) n+ `& D9 _# A4 Q- t/ q已向警方报案
    1 X3 W7 ?/ T$ `5 ]$ m, l$ A- f9 u7 ]1 `" H
    天涯社区表示,2011年5月12日天涯网升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题。4 O$ T8 K# u- E# Z8 F* Q! R, x7 e( V& T
    ( L3 f- N4 j, T) g6 O
    “在得知用户隐私遭黑客泄露以后,天涯网已经启动应急预案,通过站内短信、Email等一切有效联系手段通知用户尽快修改个人密码,同时也已经向公安机关进行了报案。”天涯社区称,用户可拨打天涯社区24小时客服电话,由客服人员进行验证之后取回密码。
    . \9 |  i7 y" s+ `9 [/ y* F; {! Y. T  E8 E; L7 v
    ■ 应对
    # ^1 J8 B/ k7 e; Z% |
    + m4 |; }" g! v7 x如果账号被盗怎么办?
    ' I1 M  o# _2 N" v1 s$ j; l9 P6 z- |, j4 S7 t- S; Y
    1、使用取回密码功能,通过注册邮箱、认证手机或申诉的方式取回密码。) O: f6 R6 o+ c9 w2 I
    5 g' e$ j& ?4 P  U0 J
    2、拨打天涯7×24小时客服电话0898-68582666,由客服人员进行验证之后取回密码。(据天涯公开声明)
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2025-5-15 08:50
  • 签到天数: 4476 天

    连续签到: 7 天

    [LV.Master]十年《功德圆满》

     楼主| 发表于 2011-12-26 12:12 | 显示全部楼层
    北京时间12月26日凌晨消息,继CSDN数据库被爆之后,新浪微博用户密码亦疑遭泄露,数据经用户验证有真有假。
    $ |, [$ T( f; ?
    * B: d+ B1 a' w7 W0点19分,《看天下》杂志主笔陈劲松在其微博透露,新浪微博用户密码库已被泄露,并提供电驴下载地址。TechWeb下载后,经随机抽取验证,其中部分用户名、密码可以正常登陆新浪邮箱或新浪微博。亦有用户通过微博反映,此次泄露出来的数据库为假,用户名和密码基本都无法成功登陆。根据泄露文件显示,用户数据涉及微博4765896名用户。" G/ t3 h* k5 V. c9 b
    ; X' O$ n) c) G
    新浪微博认证用户夏勇峰分析:“最大的可能是,数据中有些是从别的表里拿过来,有些完全伪造,应是喜欢添乱的无聊人士游戏之作。”0 {5 D3 M- o: u: K1 `

    ' Q$ O3 k( M9 K; a本月22日,国内最大的开发者社区CSDN.NET用户密码遭黑客泄露,涉及600余万个注册邮箱账号和密码,CSDN官方确认并道歉。此后,黑客陆续公开提供包括人人网、猫扑、多玩、天涯等在内的网站用户数据库下载,真假难辨,互联网各大网站人人自危。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    手机版|小黑屋|Archiver|好手网

    GMT+8, 2025-5-18 03:41 Powered by Discuz! X3.5

    Copyright © 2009 - haohand.com. All rights reserved.
    Started 0 days (0 years) ago.
    快速回复 返回顶部 返回列表