密碼門事件商機利益鏈追蹤 中小網站借機拉用戶
2011-12-29 09:15 來源:21世紀經濟報道 責編:王岑
- 摘要:
- 12月27日晚,中國計算機學會青年計算機科技論壇廣州分會(以下簡稱CCF廣州)召開了“互聯網用戶資料泄露事件緊急會議”。16名與會專家一致認為,這次事件是迄今為止“中國互聯網史上最大信息泄露事件。”
泄密網站應對差
只有少部分信息泄露的網站給用戶的注冊郵箱發送了更改密碼的通知郵件。
據一位不愿意透露名字的CSDN用戶介紹,她的CSDN賬戶信息被泄露,通過一連串事件,搜狐、Gmail、網易、雅虎等郵箱全部“淪陷”,一覺起來全部無法登錄。這些郵箱是她登錄論壇、SNS、支付寶,以及各種購物網站的方式,“綁定”了她所有的互聯網生活。由于各個郵箱之間錯綜復雜的關聯,她無法通過密碼取回的方式來取回這些郵箱。
“我只有將全部的信用卡、所有用過網上支付的卡都凍結了,搞得現金流緊張。”她苦笑,為了這件事情,她花了整整一天的時間。接下來,還要花不少時間來重新注冊郵箱、網站,開始她的互聯網生活。
“這些企業在保護用戶信息時,沒有盡到應盡的責任,后來的補救工作也做得不到位。”CCF成員、華南師范大學計算機學院副院長單志龍在接受記者采訪時認為。
據記者多方調查,目前,只有少部分信息泄露的網站給用戶的注冊郵箱發送了更改密碼的通知郵件。大多網站只是通過公告、站內信的方式來通知用戶更改密碼。如,天涯、人人、飛信等網站在登錄頁面通知,果殼、知乎等網站通過郵件通知。
對于用戶信息大規模泄露的CSDN、天涯來說,郵件通知也并不合適。因為,用戶名與密碼已經泄露,會使得許多郵箱無故被盜,往郵箱里發郵件,真正的收件人是黑客。
蔣濤坦言,CSDN一直在努力補救。12月21日,CSDN的用戶信息泄露后,他立刻聯系了網易、QQ、263、新浪等郵件服務商,讓其幫忙向用戶發郵件,更改密碼。
“即便是找代發郵件的公司,一臺機器一天也只能發幾十萬封,600萬封郵件也需要一兩天的功夫,無法在當天完成。并且,找郵件代發公司并不安全。”蔣濤覺得左右為難。
在“密碼門”泄露期間,“密碼泄露查詢”網站大受追捧。據了解,金山網絡、星云融創等安全廠商都推出了類似的密碼泄露查詢服務。
“我們已經承認對這些泄露的賬號和密碼負責,這些數據就屬于我們公司的商業‘機密’。”蔣濤則認為,在法律上,這些在線查詢賬號的平臺,實際上侵犯了諸如CSDN、天涯等信息被泄露公司的權利。
- 相關新聞:
- ·黑客元老推演網絡大泄密:有挑戰實名制意味 2011.12.27
- ·熱議網絡安全:誰動了我的帳號密碼? 2011.12.26
- 關于我們|聯系方式|誠聘英才|幫助中心|意見反饋|版權聲明|媒體秀|渠道代理
- 滬ICP備18018458號-3法律支持:上海市富蘭德林律師事務所
- Copyright © 2019上海印搜文化傳媒股份有限公司 電話:18816622098