热议网络安全:谁动了我的帐号密码?
2011-12-26 09:03:11.0 来源:cpp114 综合整理 责编:喻小唛
- 摘要:
- 随着中国网络规模的持续增长,应用的不断丰富以及电子商务的逐步普及,此次泄密事件也只是我国互联网发生安全隐忧的一个例子。近年来,互联网安全的严峻形势正日益凸显,互联网安全事件时有发生。同时,移动互联网,三网融合,云计算,Ipv6……不断创新发展的技术都在为网络安全提出新的挑战。
【CPP114】讯:多家互联网帐号密码被曝
2011年的圣诞节对很多网站来说,丝毫感受不到圣诞节的欢乐,反而正在经历一场“浩劫”。自12月21日起,国内最大的程序员社区CSDN网站因遭遇黑客攻击,600万用户的登录名及密码日前被公开泄露,随后又有百余个网站、近4300万用户资料都已经遭到泄露,用户数据资料甚至被放到网上公然进行公开下载,其中包括不少像豆瓣、开心、天涯、猫扑、支付宝等这样十分有影响力的知名网站也受到不同程度的牵连。以人气社区天涯为例,用户数据库遭黑客公开,被曝的用户量据称有4000万之多。
被曝信息截图
笔者曾就被曝的腾讯QQ号码选取2个帐号及其密码作为尝试,果真顺利登录。再看近日的诸多新闻,“密码泄露”事件发生以来,许多网站目前已提醒用户及时更改密码,连日来众多网民也开始争相修改网站密码,甚感一股势不可挡的“改密码浪潮”正在进行。
那么,这些被曝的信息背后有着怎样的利益关系呢?黑客通过攻击网站获取用户信息后,一般可以通过多种方式获利。具体表现在:1、直接将数据打包出售;2、深度挖掘,部分用户在多家网站使用重复账号密码,黑客通过猜测密码获取更多信息;3、黑客借助已获取信息在法律方面对用户实施敲诈。
对于频发的网络泄密事件,互联网安全专家唐威认为,用户尽量不要使用重复密码,应该养成定期更换密码的习惯,且密码设置要在8位以上,且最好采用数字+字母(大小写)+符号的组合。
虽然此次发生用户密码泄露的大多是一些社交类网站,但笔者在此也要提醒诸位,国内大量的电子商务类网站更要引以为戒,需要进行大规模的安全检查,以避免盗取密码现象蔓延到商务网站上去。
网络安全防护任重道远
中国互联网络信息中心此前发布的报告显示,今年上半年,遭遇过病毒或木马攻击的网民为2.17亿人,占网民的44.7%。有过账号或密码被盗经历的网民达1.21亿人。
随着中国网络规模的持续增长,应用的不断丰富以及电子商务的逐步普及,此次泄密事件也只是我国互联网发生安全隐忧的一个例子。近年来,互联网安全的严峻形势正日益凸显,互联网安全事件时有发生。同时,移动互联网,三网融合,云计算,Ipv6……不断创新发展的技术都在为网络安全提出新的挑战。
目前,我国仅有的一部信息安全法是于2004年颁布的《电子签名法》,缺乏一部专门的综合性信息安全法律来规范网络行为,明确用户、企业等相关方面责任义务,有效保障信息安全。
从个人角度而言,要重视个人信息保护,在互联网上注册信息时尽量不要留下过多个人真实信息,密码的设置一定要有技巧。要对自己的网站密码进行分级管理,特别是一些重要账号要单独设置密码,而且要达到一定安全强度;另外要定期更换密码。
对于互联网企业来说,一定要加强管理和自律,加强日常运行中的安全保障工作并提高应急处理能力。此外,还要尽快检查、修复网站的信息安全漏洞,同时要重视用户数据的安全,提高对用户核心数据的安全存储和保护。
从政府的角度而言,也要高度重视各种新技术的运用可能带来的安全问题,加大对地下产业链的跟踪监测和打击力度。
业内专家认为,这需要完善法律法规,完善网络安全体系,严格落实责任,加强技术手段的力量建设,提升网络与安全事件防范,增强公众安全意识,提升用户安全能力。
2011年的圣诞节对很多网站来说,丝毫感受不到圣诞节的欢乐,反而正在经历一场“浩劫”。自12月21日起,国内最大的程序员社区CSDN网站因遭遇黑客攻击,600万用户的登录名及密码日前被公开泄露,随后又有百余个网站、近4300万用户资料都已经遭到泄露,用户数据资料甚至被放到网上公然进行公开下载,其中包括不少像豆瓣、开心、天涯、猫扑、支付宝等这样十分有影响力的知名网站也受到不同程度的牵连。以人气社区天涯为例,用户数据库遭黑客公开,被曝的用户量据称有4000万之多。
被曝信息截图
笔者曾就被曝的腾讯QQ号码选取2个帐号及其密码作为尝试,果真顺利登录。再看近日的诸多新闻,“密码泄露”事件发生以来,许多网站目前已提醒用户及时更改密码,连日来众多网民也开始争相修改网站密码,甚感一股势不可挡的“改密码浪潮”正在进行。
那么,这些被曝的信息背后有着怎样的利益关系呢?黑客通过攻击网站获取用户信息后,一般可以通过多种方式获利。具体表现在:1、直接将数据打包出售;2、深度挖掘,部分用户在多家网站使用重复账号密码,黑客通过猜测密码获取更多信息;3、黑客借助已获取信息在法律方面对用户实施敲诈。
对于频发的网络泄密事件,互联网安全专家唐威认为,用户尽量不要使用重复密码,应该养成定期更换密码的习惯,且密码设置要在8位以上,且最好采用数字+字母(大小写)+符号的组合。
虽然此次发生用户密码泄露的大多是一些社交类网站,但笔者在此也要提醒诸位,国内大量的电子商务类网站更要引以为戒,需要进行大规模的安全检查,以避免盗取密码现象蔓延到商务网站上去。
网络安全防护任重道远
中国互联网络信息中心此前发布的报告显示,今年上半年,遭遇过病毒或木马攻击的网民为2.17亿人,占网民的44.7%。有过账号或密码被盗经历的网民达1.21亿人。
随着中国网络规模的持续增长,应用的不断丰富以及电子商务的逐步普及,此次泄密事件也只是我国互联网发生安全隐忧的一个例子。近年来,互联网安全的严峻形势正日益凸显,互联网安全事件时有发生。同时,移动互联网,三网融合,云计算,Ipv6……不断创新发展的技术都在为网络安全提出新的挑战。
目前,我国仅有的一部信息安全法是于2004年颁布的《电子签名法》,缺乏一部专门的综合性信息安全法律来规范网络行为,明确用户、企业等相关方面责任义务,有效保障信息安全。
从个人角度而言,要重视个人信息保护,在互联网上注册信息时尽量不要留下过多个人真实信息,密码的设置一定要有技巧。要对自己的网站密码进行分级管理,特别是一些重要账号要单独设置密码,而且要达到一定安全强度;另外要定期更换密码。
对于互联网企业来说,一定要加强管理和自律,加强日常运行中的安全保障工作并提高应急处理能力。此外,还要尽快检查、修复网站的信息安全漏洞,同时要重视用户数据的安全,提高对用户核心数据的安全存储和保护。
从政府的角度而言,也要高度重视各种新技术的运用可能带来的安全问题,加大对地下产业链的跟踪监测和打击力度。
业内专家认为,这需要完善法律法规,完善网络安全体系,严格落实责任,加强技术手段的力量建设,提升网络与安全事件防范,增强公众安全意识,提升用户安全能力。
版权声明:本文系cpp114独家稿件,版权为cpp114所有。如需转载,请务必注明出处(中华印刷包装网)及作者,违者必将追究法律责任。
- 相关新闻:
- ·盘点2011年新闻界十件大事 2011-12-23 09:37:29.0
- ·中国新闻纸质量已比肩世界 但市场需求锐减 2011-12-22 13:20:43.0
- ·亚马逊的星巴克效应:更广泛的图书市场 2011-12-22 09:18:26.0
- ·网络社区颠覆翻译出版流程 2011-12-21 08:55:39.0
- ·互联网之父等联名抨击美互联网政策:破坏DNS 2011-12-17 15:21:49.0
- 关于我们|联系方式|诚聘英才|帮助中心|意见反馈|版权声明|媒体秀|渠道代理
- 沪ICP备18018458号-3法律支持:上海市富兰德林律师事务所
- Copyright © 2019上海印搜文化传媒股份有限公司 电话:18816622098