关于圣诞节密码事件的一些感悟(转载)
一直以来互联网上关于用户隐私各大厂商都爆发了多次互攻大战,纷纷扰扰,然而这次圣诞节前后有蛋疼寂寞黑客爆出了国内各大网站的数据库密码后,相信拿着用户隐私的噱头打架的厂商都会瞪大眼睛,哐啷哐啷武器掉了一地,因为这些打架的噱头在黑客眼里原来如同是过家家般。
作为一个安全工作者,我可能会比大家都看得更深入,下面我就稍微论述一下:
第一条,我觉得这次事件爆出了网站的原罪,其中一条就是
一直以来互联网上关于用户隐私各大厂商都爆发了多次互攻大战,纷纷扰扰,然而这次圣诞节前后有蛋疼寂寞黑客爆出了国内各大网站的数据库密码后,相信拿着用户隐私的噱头打架的厂商都会瞪大眼睛,哐啷哐啷武器掉了一地,因为这些打架的噱头在黑客眼里原来如同是过家家般。
作为一个安全工作者,我可能会比大家都看得更深入,下面我就稍微论述一下:
第一条,我觉得这次事件爆出了网站的原罪,其中一条就是
【赛迪网-IT技术讯】近期phpcms v9 被发现一个任意文件读取漏洞,Phpcms 是目前互联网上使用比较广泛的web cms。攻击者可以通过或者后台登录之后读取任意文件包括数据库配置文件,可导致入侵者获得数据库权限,并利用数据库提权进一步获得系统权限,并带来服务器系统的安全隐患。杭州安恒信息技术有限公司安全团队于12月20日将相关漏洞信息在第一时间以报告形式发送给中国国家信息安全漏洞。针
11月3日消息,华为IT产品线服务器与存储产品管理部部长余洲近日接受网易科技采访时透露,华为服务器在今年前三季度实现销售额1.85亿美元,成为国产服务器厂商中销售额排名第一的厂商。
余洲透露,在2011年前三季度,华为服务器实现销售额1.85亿美元,同比增长136%,2011年全年预计将实现合同销售额2.5亿美元。余洲称,由于刚刚独立进入服务器市场,华为目前的服务器销售市场主要集中
DoNews 12月25日消息(记者 卢林嘉)继12月22日国内最大的开发者社区CSDN.NET的用户密码遭到黑客泄漏之后,25日下午国内知名的社区网站天涯网的用户隐私也遭到黑客泄漏,据了解此次被泄漏用户数量达到4000万。

25日下午有网友向DoNews爆料称国内知名社区网站天涯
好几年了,已经形成较稳定竞争格局的服务器市场一直让人昏昏欲睡——你除了看到IBM和惠普轮流当“大哥”,戴尔、富士通争抢第三第四之外,几乎没什么新鲜事。然而,即将过去的2011年,却能让服务器领域的观察者们为之精神一振,因为,如果只能用一个关键词来形容2011年的服务器市场,那一定是:“变”。至于“变”在哪里,且容笔者一一道来。
2011:歌舞升平之下的暗流涌动
从整个服务器
CBSi·ZOL讯,12月21日,瑞星宣布推出拥有“航天品质”的4大系列、16款企业级新品,包括“瑞星防毒墙”、“瑞星网络安全预警系统”、“瑞星内网安全审计系统”和“瑞星上网行为管理系统”。瑞星将以此主打金融、能源等高端企业级市场,为企业用户提供更全面的安全解决方案。
瑞星副总裁张雨牧表示:“2011年是瑞星品牌诞生20周年,瑞星将主打企业级市场,同时也会兼顾个人级市场。20
下午,一大批IT网站报道 [雨林木风XP.com上线 宣称已获得微软授权售卖正版Windows 7],但刚游侠安全网(www.youxia.org)从微软中国的新浪微博得到最新消息,称:微软中国从未与雨林木风就 Windows 7独家封装权问题进行过讨论。

因此,目前看来,试图“盗版转正版”的雨林木风依然是一厢情愿。
雨林木风之前买下的XP.com域名已经生成页面并上线,间接单方面确认了今天早晨在业内传播的“雨林木风已获得微软授权封装售卖正版Windows 7”的消息。今日有消息称,广东雨林木风计算机科技有限公司已经获得微软中国大陆地区Windows 7系统封装授权,负责今后中国大陆地区的Windows 7系统的全部封装和销售。
值得注意的是,雨林木风宣传语中称该定制版Win7系统预装的软件包括Office 2010,这个预装的授权具体形式不明。
这两天关于CSDN等一批网站的密码被公布的新闻散布在网络上,无论是科技类、安全类、黑客类的网站,还是博客、微博,都讨论得如火如荼。游侠发现一些人认为密码经过MD5处理之后,就安全了,就万无一失了,但是,真是吗?
站在年关,回顾2011年信息安全领域那些事。我们会发现在2011年信息安全领域依然是险象环生的一年。无论是著名黑客组织luzsec和Anonymous的四处出击,还是RSA遭受了APT攻击,都让人触目惊心。在2011年,云计算、虚拟化、移动互联等新技术的蓬勃发展,在影响着整个IT领域的同时,也在影响着信息安全领域,也给信息安全厂商们带来新一轮的思考。
云计算带来的安全思考
【TechWeb报道】12月22日消息,继CSDN多达600余万用户资料被黑客公布之后,网传多玩游戏也有800万用户资料被泄露。
昨天下午,有网友反映称,CSDN的用户数据库被黑,600余万用户资料被泄露。CSDN官方随即证实这一事故,称该库系2009年CSDN作为备份所用,截至目前未查明泄露原因。CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。

现在,密码已经成为人们网络生活的一部分,邮箱密码、QQ密码、淘宝密码、银行密码……这么多密码,用的好了当然一切都好,只要其中一个出问题,那就可能带来巨大的麻烦。那么,你知道密码常见的风险是哪些,用哪些措施可以提高密码的安全性吗?
数字账号风险,从QQ密码说起
首先我们要知道的是,我们常用的密码,通常是成对出现,即由“帐号”和“密码”两部分组成。比如QQ号和QQ密码、银行
本报讯(记者李靖)昨天下午,微博爆料称,国内最大的程序员网站CSDN的数据库遭到黑客攻击,涉及600余万用户的信息被泄露。事后,该网站官方在网上发表了道歉声明,并表示目前已经向公安机关报警。
昨天12点33分,“360安全卫士”官方微博上发出一则紧急通知称,“今日有黑客在网上公开了CSDN网站用户数据库,包括600余万个明文的注册邮箱账号和密码。CSDN是国内最大的程序员网站,请广大
一个是广东某高校老师,一个是上海某信息公司技术员,两人相互勾结攻破多地海事局外网,甚至一度入侵交通部海事局内网,篡改资料制造假船员证。2006年6月至2010年9月,上百名船员上当受骗,而造假者和黑客则非法获利238万元。
黑客入侵交通部海事局内网的渠道,竟然是利用总部位于武汉的长江海事局两台服务器。在假证频频露馅后,长航警方立即锁定了两名嫌疑人。
贩卖假证的是广东某高校老
第三期广东信息安全交流系列论坛于12月18日在广州大学城广州大学校区顺利举办,曾在多家安全服务公司从事大型机构安全运维管理的高佳先生为听众做了《信息安全运维技术交流》专题讲座,参加本次讲座的有广州大学的师生及来自广州多家家信息安全厂商、服务商、测评机构的管理、技术等人。
本次交流会阐述了什