密碼門事件商機利益鏈追蹤 中小網(wǎng)站借機拉用戶
2011-12-29 09:15 來源:21世紀經(jīng)濟報道 責(zé)編:王岑
- 摘要:
- 12月27日晚,中國計算機學(xué)會青年計算機科技論壇廣州分會(以下簡稱CCF廣州)召開了“互聯(lián)網(wǎng)用戶資料泄露事件緊急會議”。16名與會專家一致認為,這次事件是迄今為止“中國互聯(lián)網(wǎng)史上最大信息泄露事件。”
泄密網(wǎng)站應(yīng)對差
只有少部分信息泄露的網(wǎng)站給用戶的注冊郵箱發(fā)送了更改密碼的通知郵件。
據(jù)一位不愿意透露名字的CSDN用戶介紹,她的CSDN賬戶信息被泄露,通過一連串事件,搜狐、Gmail、網(wǎng)易、雅虎等郵箱全部“淪陷”,一覺起來全部無法登錄。這些郵箱是她登錄論壇、SNS、支付寶,以及各種購物網(wǎng)站的方式,“綁定”了她所有的互聯(lián)網(wǎng)生活。由于各個郵箱之間錯綜復(fù)雜的關(guān)聯(lián),她無法通過密碼取回的方式來取回這些郵箱。
“我只有將全部的信用卡、所有用過網(wǎng)上支付的卡都凍結(jié)了,搞得現(xiàn)金流緊張。”她苦笑,為了這件事情,她花了整整一天的時間。接下來,還要花不少時間來重新注冊郵箱、網(wǎng)站,開始她的互聯(lián)網(wǎng)生活。
“這些企業(yè)在保護用戶信息時,沒有盡到應(yīng)盡的責(zé)任,后來的補救工作也做得不到位。”CCF成員、華南師范大學(xué)計算機學(xué)院副院長單志龍在接受記者采訪時認為。
據(jù)記者多方調(diào)查,目前,只有少部分信息泄露的網(wǎng)站給用戶的注冊郵箱發(fā)送了更改密碼的通知郵件。大多網(wǎng)站只是通過公告、站內(nèi)信的方式來通知用戶更改密碼。如,天涯、人人、飛信等網(wǎng)站在登錄頁面通知,果殼、知乎等網(wǎng)站通過郵件通知。
對于用戶信息大規(guī)模泄露的CSDN、天涯來說,郵件通知也并不合適。因為,用戶名與密碼已經(jīng)泄露,會使得許多郵箱無故被盜,往郵箱里發(fā)郵件,真正的收件人是黑客。
蔣濤坦言,CSDN一直在努力補救。12月21日,CSDN的用戶信息泄露后,他立刻聯(lián)系了網(wǎng)易、QQ、263、新浪等郵件服務(wù)商,讓其幫忙向用戶發(fā)郵件,更改密碼。
“即便是找代發(fā)郵件的公司,一臺機器一天也只能發(fā)幾十萬封,600萬封郵件也需要一兩天的功夫,無法在當天完成。并且,找郵件代發(fā)公司并不安全。”蔣濤覺得左右為難。
在“密碼門”泄露期間,“密碼泄露查詢”網(wǎng)站大受追捧。據(jù)了解,金山網(wǎng)絡(luò)、星云融創(chuàng)等安全廠商都推出了類似的密碼泄露查詢服務(wù)。
“我們已經(jīng)承認對這些泄露的賬號和密碼負責(zé),這些數(shù)據(jù)就屬于我們公司的商業(yè)‘機密’。”蔣濤則認為,在法律上,這些在線查詢賬號的平臺,實際上侵犯了諸如CSDN、天涯等信息被泄露公司的權(quán)利。
- 相關(guān)新聞:
- ·黑客元老推演網(wǎng)絡(luò)大泄密:有挑戰(zhàn)實名制意味 2011.12.27
- ·熱議網(wǎng)絡(luò)安全:誰動了我的帳號密碼? 2011.12.26
- 關(guān)于我們|聯(lián)系方式|誠聘英才|幫助中心|意見反饋|版權(quán)聲明|媒體秀|渠道代理
- 滬ICP備18018458號-3法律支持:上海市富蘭德林律師事務(wù)所
- Copyright © 2019上海印搜文化傳媒股份有限公司 電話:18816622098