91精品一区二区三区久久久久久_欧美一级特黄大片色_欧美一区二区人人喊爽_精品一区二区三区av

位置:51電子網 » 電子資訊 » 國內新聞

CSDN高管 坦言80%網站存漏洞

發布時間:2012/1/13 10:08:34 訪問次數:866

 csdn、天涯網站:經查,兩家網站曾在2009年以前被入侵,近期兩家網站并未遭受攻擊。

  京東商城網站:經查,網站確遭入侵但數據并未泄露。

51電子網公益庫存:
E28F320J3A110
F0114H
G6A-474P-ST-US
H11A817
ICL232CB
JANTX2N896A
K352
L1085-33
M27512FL-G88AB
N18BPVIM

  “yy”語音聊天網站:經查,廣東“yy”語音聊天網站泄露的數據系該公司員工從內部數據庫竊取,該網站并未被入侵。

  工商銀行等金融機構:經調查,證實其系統并未被入侵,網上披露“數據”與銀行相關數據不符。

  新浪微博、當當網等:經查,新浪微博、開心網、當當網、凡客誠品等網站均未被入侵。網上公布部分賬號密碼系有人遠程大規模猜測密碼破解。近日,“泄密門”最初的受害者csdn痛定思痛,決定與國內云計算名企阿里云合作,聯手為開發者打造一個安全可信的服務平臺。業內專家表示,此舉可看做是csdn擺出亡羊補牢的架勢,挽回“泄密門”不利影響的行動。

  去年12月21日,中國最大開發者社區csdn的600萬用戶隱私信息成為黑客炫耀的戰利品,“泄密門”讓csdn一夜之間成為悲劇主角,也成為各類網站安全問題的總代表。從此“泄密門”一發不可收拾,成為一個廣泛的社會事件。這讓很多網站開始反思自己的安全問題。

  整整20天之后,csdn董事長正面解釋泄密事件,“泄密門”發生之后,csdn采取了3方面措施:第一重置所有密碼遭泄露用戶的密碼;第二提醒使用前100個最常用密碼的用戶自行修改密碼;第三請杭州安恒信息技術有限公司進行安全審計。

  審計發現,csdn確實存在應用程序漏洞、系統后臺認證漏洞等一系列安全問題,“泄密門”讓csdn意識到要為開發者尋找一個相對安全的開發環境,阿里云作為目前國內云計算比較成熟的平臺,有能力做到這點。為了提高數據安全,csdn還將從2月份開始,為新老用戶提供阿里云郵箱。

  csdn“泄密門”事件之所以有如此廣泛的影響,只因它是一個開發者、程序員匯集的技術社區網站,普遍被認為安全級別應該很高,但偏偏被黑客“擊敗”,似乎是一件很諷刺的事情。

 目前我國互聯網行業存在安全界與技術界隔離的情況,一般只有像百度、騰訊這樣的網絡公司才會配有安全工程師,其他網站很少有這樣的配備。

 包括csdn在內的諸多大型網站都存在安全意識薄弱的問題。有80%的網站存在漏洞,60%的安全類網站也存在漏洞,70%的密碼庫可以被破解。這些數據早都存在,只是在csdn事件爆發后,才被攤在桌面上。csdn當時對烏云平臺發出的預警沒有足夠的重視,導致事件不斷擴大。

  密碼安全問題不只限于服務端,也存在于用戶端。根據安恒公司數據,100個最常用的密碼被22.6%的用戶使用、60%以上的用戶使用純數字口令。即便在信息遭泄露且網站反復提醒的情況下,也僅有30%的密碼遭泄露csdn用戶修改了密碼。

  專家指出,網站應該在加大信息安全方面投入的同時,進行大規模的安全檢查,切實保護好網友的個人信息。同時,主管部門也應盡快從權利保護、責任認定、責任追究和法律保障上對個人信息予以保護,將個人、網站和監管機構所應承擔的責任、義務厘清。

 csdn、天涯網站:經查,兩家網站曾在2009年以前被入侵,近期兩家網站并未遭受攻擊。

  京東商城網站:經查,網站確遭入侵但數據并未泄露。

51電子網公益庫存:
E28F320J3A110
F0114H
G6A-474P-ST-US
H11A817
ICL232CB
JANTX2N896A
K352
L1085-33
M27512FL-G88AB
N18BPVIM

  “yy”語音聊天網站:經查,廣東“yy”語音聊天網站泄露的數據系該公司員工從內部數據庫竊取,該網站并未被入侵。

  工商銀行等金融機構:經調查,證實其系統并未被入侵,網上披露“數據”與銀行相關數據不符。

  新浪微博、當當網等:經查,新浪微博、開心網、當當網、凡客誠品等網站均未被入侵。網上公布部分賬號密碼系有人遠程大規模猜測密碼破解。近日,“泄密門”最初的受害者csdn痛定思痛,決定與國內云計算名企阿里云合作,聯手為開發者打造一個安全可信的服務平臺。業內專家表示,此舉可看做是csdn擺出亡羊補牢的架勢,挽回“泄密門”不利影響的行動。

  去年12月21日,中國最大開發者社區csdn的600萬用戶隱私信息成為黑客炫耀的戰利品,“泄密門”讓csdn一夜之間成為悲劇主角,也成為各類網站安全問題的總代表。從此“泄密門”一發不可收拾,成為一個廣泛的社會事件。這讓很多網站開始反思自己的安全問題。

  整整20天之后,csdn董事長正面解釋泄密事件,“泄密門”發生之后,csdn采取了3方面措施:第一重置所有密碼遭泄露用戶的密碼;第二提醒使用前100個最常用密碼的用戶自行修改密碼;第三請杭州安恒信息技術有限公司進行安全審計。

  審計發現,csdn確實存在應用程序漏洞、系統后臺認證漏洞等一系列安全問題,“泄密門”讓csdn意識到要為開發者尋找一個相對安全的開發環境,阿里云作為目前國內云計算比較成熟的平臺,有能力做到這點。為了提高數據安全,csdn還將從2月份開始,為新老用戶提供阿里云郵箱。

  csdn“泄密門”事件之所以有如此廣泛的影響,只因它是一個開發者、程序員匯集的技術社區網站,普遍被認為安全級別應該很高,但偏偏被黑客“擊敗”,似乎是一件很諷刺的事情。

 目前我國互聯網行業存在安全界與技術界隔離的情況,一般只有像百度、騰訊這樣的網絡公司才會配有安全工程師,其他網站很少有這樣的配備。

 包括csdn在內的諸多大型網站都存在安全意識薄弱的問題。有80%的網站存在漏洞,60%的安全類網站也存在漏洞,70%的密碼庫可以被破解。這些數據早都存在,只是在csdn事件爆發后,才被攤在桌面上。csdn當時對烏云平臺發出的預警沒有足夠的重視,導致事件不斷擴大。

  密碼安全問題不只限于服務端,也存在于用戶端。根據安恒公司數據,100個最常用的密碼被22.6%的用戶使用、60%以上的用戶使用純數字口令。即便在信息遭泄露且網站反復提醒的情況下,也僅有30%的密碼遭泄露csdn用戶修改了密碼。

  專家指出,網站應該在加大信息安全方面投入的同時,進行大規模的安全檢查,切實保護好網友的個人信息。同時,主管部門也應盡快從權利保護、責任認定、責任追究和法律保障上對個人信息予以保護,將個人、網站和監管機構所應承擔的責任、義務厘清。

熱門點擊

推薦電子資訊

搜狗:“超級鍵盤”
搜狗手機輸入法“超級鍵盤”首創無模式混合輸入,支持中文... [詳細]
版權所有:51dzw.COM
深圳服務熱線:13692101218  13751165337
粵ICP備09112631號-6(miitbeian.gov.cn)
公網安備44030402000607
深圳市碧威特網絡技術有限公司
付款方式


 復制成功!
福建省| 固始县| 剑川县| 凯里市| 信宜市| 汝城县| 绵阳市| 广东省| 克东县| 桃园市| 眉山市| 玉环县| 北京市| 合川市| 酉阳| 万年县| 武强县| 曲靖市| 饶河县| 兴山县| 司法| 烟台市| 信阳市| 大关县| 宜君县| 河西区| 阿城市| 镇江市| 遂昌县| 宁城县| 丰台区| 武定县| 渝中区| 内黄县| 富阳市| 邢台市| 肃宁县| 剑阁县| 内丘县| 辰溪县| 疏附县|