Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

关于圣诞节密码事件的一些感悟(转载)

一直以来互联网上关于用户隐私各大厂商都爆发了多次互攻大战,纷纷扰扰,然而这次圣诞节前后有蛋疼寂寞黑客爆出了国内各大网站的数据库密码后,相信拿着用户隐私的噱头打架的厂商都会瞪大眼睛,哐啷哐啷武器掉了一地,因为这些打架的噱头在黑客眼里原来如同是过家家般。

  作为一个安全工作者,我可能会比大家都看得更深入,下面我就稍微论述一下:

  第一条,我觉得这次事件爆出了网站的原罪,其中一条就是
网路游侠 2011年12月26日 1 minute read

  一直以来互联网上关于用户隐私各大厂商都爆发了多次互攻大战,纷纷扰扰,然而这次圣诞节前后有蛋疼寂寞黑客爆出了国内各大网站的数据库密码后,相信拿着用户隐私的噱头打架的厂商都会瞪大眼睛,哐啷哐啷武器掉了一地,因为这些打架的噱头在黑客眼里原来如同是过家家般。

  作为一个安全工作者,我可能会比大家都看得更深入,下面我就稍微论述一下:

  第一条,我觉得这次事件爆出了网站的原罪,其中一条就是明文存储用户密码,这次事件其中令人发指的是有将近4600多万的用户明文密码泄露,我就不点名厂商了。

  第二条,是厂商和黑客职业道德,有一些厂商还频频犯错,错了也不知道认错,当你第一时间知道这些数据的时候,并没有觉得这是用户最珍贵的隐私,反而肆意传播,更有砖家拿着数据去登陆别人邮箱做秀,而黑客就更不用说了,我在微博上说过,无论是白帽子和黑帽子,请你保持作为安全人员的最后一点底线。

  第三条,这些数据泄露会造成蝴蝶效应,当过千万级的明文密码,真实邮箱,网上常用ID暴露,如果有心人通过数据挖掘是能做出很多恐怖的事情的,你的密码使用习惯被人知道,如生日,喜欢的人,手机号码等等,你的ID和真实邮箱被泄露,那么你在网上所有的一切都有可能被人肉搜索,想想暗地里有一双双窥私的眼睛盯着你,随时可能给你致命一击,这是多么可怕的事情。

  第四条,专业网站的数据更重要,想想,一群程序员被黑客攻击将会造成什么可怕的后果,100万封随便发的邮件木马最少总有100人中吧,更别说针对性的APT攻击,这是各大互联网厂商该警醒的,公司内程序员被黑客盯上了,你们家的数据源代码什么的,还不是探囊取物。

  以上四条就是我的一些感悟,不想再过多说一些网站要怎么做的技术上的细节了。

  年末了,希望大家要和谐,在这次事件上各自吸取教训,先做好自己的安全比什么都重要。

原文:http://hi.baidu.com/rayh4c/blog/item/ac4156b5e73862d037d3ca0f.html

Tags: 密码 密码泄露 黑客

Post navigation

Previous: Phpcms爆“任意文件读取”漏洞 用户需修复
Next: 2012网络舆情管理中国峰会将于4月在上海召开

相关资讯

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.