网络安全 频道

网易邮箱被破,你的账户是否还安全?

    【IT168 评论】10月中旬,诸多网友微博反应称,网易邮箱被破解,邮3箱内容遭泄露,并波及到其他一些网易绑定的账户,其中有网友表示使用网易邮箱绑定Apple ID的手机已经被锁,数据被擦除。

  对于这一事件,网易反击不存在邮箱数据库被攻击和泄露,但乌云平台用户“路人甲”随即便提交了漏洞,称网易邮箱过亿数据泄露,其密保均为MD5存储,随后证实部分数据有效。

  针对此事件,应有的网络安全意识

  无论此次事件中网易责任有多大,网易都会根据自身的漏洞进行优化。我们在平时的账号使用过程中也保持应有的网络安全习惯,以此来保障自己的账号信息不被泄露,在平时的网络应用中,我们应有哪些事项需要注意,该采取哪些措施,我们特发起一次活动(http://bbs.chinaunix.net/thread-4190009-1-1.html)对此问题进行讨论,让我们仁者见仁,智者见智,一起来讨论一下吧。

  对于邮箱是会有定期修改密码的习惯?

  对于这个问题,我想很对人并没有这个习惯,很多用户注册账号设置密码时都是使用的特殊的日期或者对自己有着特殊含义的时间有关联,不想随意的改动。还有些用户是怕改来改去自己都忘记了自己的密码,容易产生混淆。

  网友chenyx说:“很少有人会定期修改密码吧,反正我是不修改的,关键是密码太多记不住啊。” 网友ylky_2000坦诚表示:“ 实话实说,确实没有更改密码的习惯,这点不好。分析下不更改密码的原因我有三个:一个是自己比较懒惰,这个是最重要的原因。第二个原因是有留意到,修改密码的时候,部分应用会提示,不能使用用过的密码,这就很头痛了。第三个原因是不同应用网站的密码策略不一样,各种字符的组合要求不一样,导致最后会有很多的密码需要记忆。”然而也并非所有人都如此大意,网友idiOt说:“有,因为现在的网络实在太不安全了,从客户端到服务器,传输过程都太不安全了。”其实定期或不定期的修改密码是很重要的,大家应该引起相应的重视。

  你是否会对每一个账户拥有一组密码,避免撞库威胁?

  随着网络的发展,每个人都有属于自己的多个账户,面对如此众多的个人账户,如果一个密码走遍网络,那撞库的可能性是相当的大。网友zsszss0000说“ 不会,密码多了就记不住了。”确实,密码太多记忆方面是一大难题。

  其实我们可以将账户进行简单的分组,设定几组密码,就不会一个号一个密码那么难记忆,在这方面很多人就做的不错。网友seesea2517说:“我会对每一种帐户配置一套密码,注意只是密码算法,密码本身不一样,但密码制作的算法一样,比如用一句话拼音首字母或英语语句,不同的网站类型用不同的算法,比如论坛不是那么敏感就简单点,邮箱重要点,支付宝什么的最复杂。”这就是一个很好的值得借鉴的方法。必要的网络安全意识还是要注意的。

  对于网易此次事件你有什么看法

  此次事件,对于网易来说是大了一记耳光,暴露出了网易的漏洞,对网易来说有一个警醒作用,日后肯定会多加注意,也不失为一桩好事。网友ylky_2000说:“表示理解。0day漏洞多的是,谁能保证绝对的安全呢?飞机、汽车都有失恋的时候,难道我们就不坐飞机汽车了吗?希望网易能积累更多的经验,做出一款大家喜欢、信耐、得到大家理解的产品。”

  但其出事后不能主动认识到自己的错误,而一味地逃避责任也让很多用户表示不满。网友seesea2517说:“对于怎么泄露的不懂就不做猜测了,但这个公关做的确实有点弱,国人好面子的特点又一次展现。其实承认问题,查找原因,堵住漏洞,赶紧通知大家修改密码避免损失才是正确的解决办法。”

  网友zsszss0000也表示称:“1、对于企业而言还是要加强信息安全的管理、让处理更加透明,诚恳一点,该道歉道歉,该补救补救,及时提示客户风险,今早打消客户的疑虑,避免事件持续发酵,造成企业形象的损坏。2、对于个人用户而言,还是要注意保护自己的隐私信息,重要的信息尽量不要保存在邮箱中,也不要不同的账户都设置相同的密码,互联网上已经没有绝对安全的孤岛了。”无疑,这次的事件对于网易,企业和个人都敲响了一个警钟。希望此事件能引起人们的网络安全意识。

  写在最后

  随着网络时代的发展,账户越来越多,个人信息也越来越多的走进网络,一个良好的网络安全习惯对当今时代来说是至关重要的。

  网络安全事件不断上演,对于各大运营商来说,最主要的是要做到尽可能的保证网络安全,消除网络安全隐患,给广大网民一个良好的安全的网络环境,广大网络用户也应当时刻注意,保持良好的网络习惯,保证自己的网络信息安全。

0
相关文章