泄密门:天涯社区用户密码泄漏遭下载 涉及4000万用户隐私
继12月22日国内最大的开发者社区CSDN.NET的用户密码遭到黑客泄漏之后,25日下午国内知名的社区网站天涯网的用户隐私也遭到黑客泄漏,据了解此次被泄漏用户数量达到4000万。
25日下午有网友向DoNews爆料称国内知名社区网站天涯网被黑客攻击,有4000万用户的密码遭到黑客泄漏,与之前CSDN被泄漏的信息一样,天涯被泄漏的用户密码全部以明文方式保存,但是数量之大的确令人乍舌。
记者在第一时间与天涯网取得联系,据天涯网相关负责人介绍,由于历史原因,天涯社区早期使用过明文密码,2009年11月修改了密码保存方式,改成了加密密码,但部分老的明文密码未被清理。此次遭到黑客泄漏的用户便是2009年11月升级密码保存方式之前所注册的用户,据悉,天涯网目前共有6000万注册用户,而此次泄漏的用户数量达到总数的60%以上。

天涯强调,2011年5月12日天涯网升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题。
据了解,在得知用户隐私遭黑客泄漏以后天涯网已经启动应急预案,通过站内短信、Email等一切有效联系手段通知用户尽快修改个人密码,同时也已经向公安机关进行了报案。(完)
密码使用明文登记
“密码事件延续,是一个不好的消息,但知道真相总比不知道要好,天涯社区4000万用户明文密码泄露”。昨天下午,ID为“乌云-漏洞报告平台”的网友发布微博说。据悉,“乌云网”是一个介于厂商和安全研究者之间的安全问题反馈平台,不定期更新互联网平台和产品安全漏洞信息。
该网站还公布了部分遭泄露用户的信息截图,称“经验证为有效数据”。与此同时,包括“陈子夏”在内的部分网友也在微博上发帖,声称在泄露的数据库当中找到了自己的账号和密码。此外,与CSDN用户数据库泄露事件如出一辙,这次天涯社区遭公开的用户数据,同样是以明文方式来保存的。
昨晚,天涯方面给南都记者发来了有关此次用户数据外泄事件的声明,称此次被盗的是2009年之前的备份数据,2010年之后升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了用户账号的各种安全性问题。至于为何采用明文密码,声明仅以“历史原因”一句带过。至于具体被泄露的用户规模,天涯市场部相关人员表示,截至目前尚无具体数字,但应该低于网上盛传的4000万这一数字。
一些名人也成为受害者。昨日18时26分,编剧宁财神在微博上称,他的天涯账号被盗。他笑言,“虽然已很久没去天涯,但那是我混的第一个论坛……希望捡到我那个ID的人好好玩,不要乱泡妞啊”。
数据库被盗并非秘密
目前,在天涯社区的个人微博首页上,可以看到有关修改密码的提醒和建议。天涯社区的工作人员表示,这一提示信息早在CSDN用户数据库被曝泄露之后,即作为预警信息已发出。
事实上,自CSDN的用户数据库遭公开以来,已陆续传出多个网络社区或SN S网站用户数据库被黑客盗取。有消息称,“被标注为开心网、多玩等数十家知名网站的数据库打包资料,开始在网络提供下载,涉及近5000万用户”,但这未获相关网站证实。尽管如此,连日来有关各类网站用户数据库被盗的消息,已经让众多网民感到不安,有网友甚至调侃,“全民修改密码的时代来临了”。
更重要的是,业内和网友普遍认为,遭窃数据库明文存储账号与密码的方式,暴露了国内互联网安全防护系统的脆弱。此外,包括“月光博客”在内的业内人士亦向南都记者表示,用户数据库被黑客盗取在业内也并非秘密,只是像近期这样被公开并在网上大规模散播的现象还是首次,但具体原因暂时不详。
附天涯社区致歉信:
尊敬的天涯社区用户:
我们非常抱歉地通知您,近日由于遭受黑客攻击,有多家网站的部分用户数据库外泄,天涯也是受害网站之一。为确保您的隐私及帐户安全,在此,我们恳请您尽快修改天涯社区相关帐户的密码。请点击以下链接重设密码:http://passport.tianya.cn/fp/fp.jsp
如果您在其他网站也使用同一密码,请务必同时修改更新。
目前天涯社区已向公安机关报案,公安机关也正在调查相关线索。
再次向您致以深深的歉意!
关于天涯社区用户账号被泄露的声明:
由于历史原因,天涯社区早期使用过明文密码,此次被盗的数据为2009年之前的备份数据。2010年之后,我们升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题。
如果我的天涯社区帐号已经被盗怎么办?
1、使用取回密码功能,通过注册邮箱、认证手机或申诉的方式取回密码。
2、拨打我们的7*24小时客服电话0898-68582666,由客服人员进行验证之后取回密码。
很多用户在网站注册时可能会采取相同的用户名,邮箱和密码,以便登录各类网站便于记忆。对此,业内人士建议,用户要定时更改密码,以防出现不必要的损失。
原创文章,转载请注明: 转载自空部落
本文链接地址: 泄密门:天涯社区用户密码泄漏遭下载 涉及4000万用户隐私


都不知道这些网站在做什么吃饭的,哎