网络安全 频道

CSDN泄密事件一些不为人知的事情

  【IT168资讯】自CSDN600万用户数据泄漏的事情发生和各大互联网媒体报道,事情也闹得沸沸扬扬。这个事情很多人并不陌生,加之CSDN的用户大多是从事IT 方面的人士,在IT界影响极大。媒体报道的也都是一些细枝末节无非就是一些更改密码,无法让我们真正了解到网络安全的重要性,其中还有很多我们不知道的事情。

  

CSDN泄密事件一些不为人知的事情

  (图为被泄漏的CSDN用户数据库)

  很多人都想得到这些数据

  数据被泄漏想得到此数据的人并不在少数,可能你我就是其中之一。相信在读到这篇文章的人有不少都想下载到此数据。

  

CSDN泄密事件一些不为人知的事情
▲ (图1)

  如图1,从百度风云榜可以看到事实热点排在第一的就是金山泄密门,CSDN的用户数据泄漏也就是由一个金山软件的员工那泄密的。

  

 

CSDN泄密事件一些不为人知的事情


▲(图2)

  如图2,我们可以发现百度搜索CSDN下拉框的排名中想下载泄密数据的人远远超出搜索CSDN论坛的人。其中的愿意不言而喻,很多人都想得到此数据。但是我们要知道,自此数据泄漏之后,数据已经在各大黑客论坛及相关QQ群被广泛传播。

  手中有数据库的人更是数不生数,此数据是黑客社会工程学的一大利器,如果想社工谁只需搜索一下那个人的邮箱或常用帐号,如果找得到那其它都好办了。可见此次数据泄漏影响极其恶劣,我们的帐号密码也许就在其中。

  

CSDN泄密事件一些不为人知的事情

  我们在来看一下百度指数得到的数据,不难看出想得到此数据的人不在少数。.

  数据不但传播快而且对我们的帐号安全造成的影响也不小。

  

CSDN泄密事件一些不为人知的事情

  这是我在一个黑客QQ群内看到的情况,在一个群内上传两天就被下载26次,并且以后还会增加,这样的群数不胜数,可想而知有多少个人拿到了数据库。

  

CSDN泄密事件一些不为人知的事情

  从群内成员的聊天记录不难看出一些猫腻,仅从那句能登录QQ就能知道有多危险,很多人拿到数据库登录别人的QQ或邮箱不是轻而易举吗?

  几乎大部分的网站都使用同样的帐号密码使我们很多人的习惯,这就给黑客的社会工程学有机可乘。

  CSDN事件只是开始

  CSDN的用户泄密事件只是被曝光了而已,其实很多大型网站都有此类情况。只不过是没有被曝光,但是那些数据被很多人所掌握。

  

CSDN泄密事件一些不为人知的事情

  这是我收集的一些信息,这样的库在黑客业内都提供下载地址,只不过没有得到广泛的传播才为造成这样的影响,其实在黑客圈内很多人都会互相传播的。

  并且这些数据库都被黑客们广泛利用,其价值不可低估。如果这些数据库被大规模非法利用,这些潜在隐患的影响将十分恶劣。

  

CSDN泄密事件一些不为人知的事情

  看到这个图片,仔细观察你可能会微微一笑。是的,黑客们经常将他们的“战利品”进行有序的归类,从这些目录也不难看出他们所掌握的数据库数量惊人。数据库按年分类,并且每年都有大量未整理的数据库,当然如果数据量更大,那么按月分类的肯定大有人在。

  一些大型的网站如图片中可以得知的网易、新浪、腾讯、人人、世纪佳缘、DISCUZ的数据库均掌握在一些人的手中,一旦被泄密出去影响则更为恶劣。

  如果你是一名站长你在乎的肯定是DISCUZ的数据库了,但是庆幸的是绝大多数的网站数据均经过MD5加密,想破译这些密码则更为艰难一些。

  当然我们也不能因为有了一层保护而大胆的使用相同的密码,破解MD5对于部分黑客来说轻而易举,仅仅需要有一个足够庞大的彩虹表和一台配置足够好且可以稳定运行的服务器加之足够的时间,破解MD5就不是问题。如果你的密码十分简单,那么只需不到十秒钟即可从一些在线破解的网站获得解密后的数据。

  既然这些问题我们不能避免,那么目前最好的应对方法就是,建议你更改自己的密码,最好准备多个不同的密码,自己记住即可。不要因为麻烦而给自己造成不必要的损失,互联网安全隐患无处不在。

0
相关文章