继21日CSDN网站600万用户个人信息遭泄露后,天涯、新浪微博及人人网也“惨遭毒手”,其用户的数据也遭到公布。25日,天涯社区就4000万用户密码泄露一事发布声明,天涯社区表示,已经向公安机关报案,并呼吁用户修改密码。
同时,有网友爆料称新浪微博的用户资料也被泄露,泄露的数据库文件显示,总共有476万用户账户和密码被泄露,目前此事正在进一步确认中。有消息称,猫扑、17173、多玩网、人人网、嘟嘟牛、7k7k、178游戏网等多家网站的会员数据库均已被盗,但人人网否认了此事。
连日来各类网站数据库被盗的消息让很多网民惴惴不安,有网友甚至打趣“今年冬至不过节,过节就要改密码”。
据了解,黑客利用网站服务器的安全漏洞,侵入相关网站,盗取用户数据库等信息,然后私下进行传播、倒卖,已经形成一条产业链。
目前,人人网、网易邮箱、新浪微博等已经已经向紧急要求用户修改密码。
安全专家表示,泄露门事件使黑客“拖库”的危害开始公开化,能够带动网民密码安全意识的提升,同时对于网站管理者来说,应及时修复网站和服务器系统漏洞,最大程度做好安全防护,对用户数据库采取加密保护措施。
传遭黑客入侵的十余家网站一览
CSDN、天涯已发表声明,承认用户数据库信息遭泄露,新浪微博等网站否认。许多用户的用户名和密码在各个网站几乎一样,一旦一个账号密码泄露,很可能波及其它重要帐号的安全。
近日,诸多大型网站被黑客攻击致大量用户密码被泄漏一事,正愈演愈烈。
截至目前,CSDN、天涯已发表声明,承认用户数据库信息遭泄露。新浪微博等几家网站则予以否认。
传遭黑客入侵的10余家网站
与CSDN用户数据库泄露事件相似,天涯社区遭公开的用户数据,也是以明文方式来保存的,而这种方式安全级别最低,极易被黑客盗取。
“密码泄露”事件发生以来,许多网站目前已提醒用户及时更改密码,由于很多用户的用户名和密码在各个网站几乎一样,一旦有一个帐号密码泄露,就很可能波及其它重要帐号的安全,例如网上支付、邮箱、聊天帐号等。
据从事网络安全的360发布的最新监控数据显示,由于众多网站被黑客入侵攻击,目前网上公开暴露的网络账户密码有5000多万个。
密码大泄密网友制分析报告 密码123456最受宠
12月21日,一份CSDN网站用户数据库被人在网上公开,其中有超过600万个注册邮箱账号和对应明文密码。随后,7K7K、178、人人网、嘟嘟牛、多玩等网站也先后被爆出密码泄露。密码泄露,虽然对于网民的安全造成威胁,但为研究中国网民的上网习惯提供了绝佳的数据样本,有网友根据泄露的密码,剔除无效信息共3800万条,以此为样本,得出一份《中国网民网络习惯报告》。
网友得出《中国网民网络习惯报告》
密码泄露门爆出后,“今天,你改密码了吗?”成为网友关注的焦点。12月23日,程序员网友“dndx”根据网络上泄露的所谓的5000万份密码,剔除一些无效信息,选取3800万份中国网友密码作为样本,设计了一套程序,进行分析总结,得出了一份《中国网民网络习惯报告》。网友“dndx”用图表文字分析总结,中国网友都在用什么邮箱、最常用的密码有哪些、密码保密性如何等,图文并茂,在科技博客网站月光博客上引起网友关注。
网友“dndx”在文章中表示,3800万份样本,样本巨大,比较具有说服力。这说法得到很多网友认同,网友称,“数据在CSDN手里时也没见分析得这么彻底。”不过也有网友提出,CSDN网站上泄露的密码,多数是网友用于下载临时注册的账户,所以密码不具备代表性。
中国网民网络习惯
网友“dndx”根据泄露的密码和用户名,用统计方法进行排名,得出中国网友使用最多的邮箱和密码设置情况,从一定程度上能反映出中国网民网络习惯。
网友喜欢用什么邮箱?QQ邮箱和网易邮箱
从统计数据看,网易和腾讯占了近80%份额,3800万密码和用户名中,登记的是QQ邮箱排名第一,有830多万个,使用网易126和163邮箱的占整体份额的39%,共820多万,排名第二,其次是新浪邮箱、雅虎邮箱、天涯邮箱以及hotmail邮箱等。
对此,有网友评论称,在互联网圈地运动时,腾讯就靠QQ邮箱圈了一片地。
网友喜欢用什么密码?越简单使用得越多
前段时间网络上流传的网友最喜欢用的密码排行榜,再次得到了印证。统计数据显示,使用123456作为密码的占36%,123456789作为密码的占16%,6个1作为密码的占11%。
用这些数字作为密码,基本不存在保密性。有网友认为,CSDN网站网友注册多为下载文件所注册,基本都是临时用一次,所以密码设置较为简单。
网友使用密码的长度多少?8位密码是网友的最爱
很多人一定认为,6位数密码应该最多,其实不是。数据显示,8位数密码最多,占24%,9位数占19%,6位数占16%,11位数占6%。网友“dndx”表示,“这里的结果完全符合笔者的预期,6位数字多半是生日,7位、8位和9位应该有QQ号的功劳,而选择11位密码的多半是直接使用的手机号。”
网友“最爱”什么?最爱123456
网友“dndx”还尝试着做了一个有趣的数据统计,用ilove和woai作为密码开头或者结尾,对数据库进行搜索发现,83万多网友“最爱”123456,密码是123456组合ilove或woai,36万网友用ilove或woai组合123456789作为密码,“我爱”6个1也有26万。
一个密码不要在多个网站使用
以上数据,让网友“dndx”不得不感叹,中国网友设置密码太过简单,安全意识淡薄。
对于密码设置问题,业内人士给出的意见是,多用大小写、中英文组合密码,最好不要用生日、QQ号、手机号等作为密码。也有网友称,密码要像天涯社区的标题一样,长长长……还有网友认为,火星文作为密码最好,即使密码被盗,偷的人未必认识火星文。
中国黑客教父、元老,知名网络安全专家网友goodwell在做客微访谈时称,网络世界没有100%的安全,杀毒软件可以抵抗大部分黑客攻击,但不是全部。用户密码不要使用简单单词,也不要同一个密码在多个网站使用。
|