« 国内移动互联网平台发展盘点雨林木风成为微软Win7授权封装合作商 »

多家大网站用户信息泄露事件随想

木其君 | 2011-12-22 14:53 | 字体:

  继CSDN社区大量用户账号数据库被泄露,今天多玩网和7K7K小游戏网站的用户资料也泄露出来,被泄露的用户信息中同样包括账号、密码和邮箱,而密码也都是明文形式。

  据网友爆料,CNBETA、CNZZ、ENET硅谷动力、百合网、珍爱网、世纪佳缘、天涯、金山、开心网、美空、YY、KU6、当当网等网站也已经被暴库,只是目前还未被公开传播。

  看着这些你曾经熟悉而又信任的大网站的名字出现在被暴库名单里,你也不必感到惊讶,再大的网站也是由程序员一行一行代码写出来,而bug也是所有程序的一个组成部分,不管你承不承认,它就是存在。黑客是这些bug的发现者和使用者,你不能怪黑客是一群坏人,没有他们,这些潜在的缺陷可能永远不会被程序员们发现。笔者想说的是,不要认为哪个网站会安全地存储你的个人信息。

  既然一切如现实中的强拆一样在我们的控制之外,而我们又不得不注册账号使用互联网服务,我们能做些什么呢?泄露事件引发大家讨论如何安全使用密码,其实更多应该思考我们为什么会处于危险的边缘。

多家大网站用户信息泄露事件随想

关于安全使用密码几个基本条件:

  1、不使用123456和生日这样的密码;

  2、不要多个地方用同一个密码;

  3、使用尽量复杂的密码 (这个根据个人能力和使用方式而定吧,非得为了安全守则设置一些记不住的字符串,也是一种折磨)。

  提高安全意识是个人素质问题,如果连这几条都做不到,还有一种选择,自暴自弃吧,从此不再要求互联网账号的安全性。从来不要去相信服务商们会帮你做什么信息保密,尤其是国内,国外也不过是规定的好看点,FBI要端硬盘谁阻止的了。注册账号的时候评估一个底线,不传艳照、银行卡密,脱不脱库就与咱无关了。

  此次泄露的各大网站用户信息基本是两三年前的数据库,而且涉及多个领域多家互联网公司,不难看出泄露者并非针对这些公司和用户。

  如果想了解大公司们,在知道明文存储密码风险极大的情况下,依然罔顾用户权益而为之,推荐阅读《密码为什么明文存放》

  在隐私安全问题上,笔者认为,BIG BROTHER IS WATCHING YOU !的情况若不消失,则下游的所谓信息安全都是空谈,虎视眈眈的不只是服务商和黑客,你还安全只是因为你还不够价值或者不够威胁,所以,对于微博实名制和大网站暴库事件,看开点吧。


转载请注明:天空巴士 - www.sky84.cn
本文链接地址:http://www.sky84.cn/index.php/article_content_id,455.html
发表评论
gavatar