當當凍結全網賬戶:李國慶誤判危機的倉促決定
2012-03-26 08:35 來源:經濟觀察網 責編:王岑
- 摘要:
- 3月23日,當當網運營高級總監梁健鵬很意外地發現,從19日晚22點到22日24點這74個小時里,當當網所有被凍結了賬戶的用戶中只有6位致電當當網反映自己的賬戶異常。
李國慶希望能在三天的時間里,讓大部分用戶把自己的密碼更新完。他下如此大的決心和成本凍結所有有資金、禮品卡賬戶的原因,也許是由于中國用戶對密碼的安全性的重視程度猶如A4紙的顏色一樣淺。
禍起弱密碼
根據當當網的判斷,是一些不法分子盜取了用戶的賬戶和密碼進行操作。事實上對一些稍微懂技術的人來講這很容易,現在很多用戶在不同的網站上使用了相同的賬戶名和密碼,給犯罪分子留下了盜取的機會。
國內最大的網絡安全廠商360安全中心在2011年年底曾發布過一次《密碼安全指南》,根據國內流行的密碼破解字典軟件破解列表,整理總結出中國網民最常用的25個“弱密碼”。
根據360安全專家給本報提供的資料,中國網民常用的TOP25“弱密碼”中,有9個與國外網民使用習慣完全相同。其中,除password、abc123、iloveyou、qwerty等全球網民通用“弱密碼”外,其余均為數字組合。
而簡單的數字組合,似乎更是中國網民最愛,占了榜單近半數。比如“666666”和“888888”這樣的吉利數,幾乎是所有中國黑客密碼字典中的必備項,而“5201314”(我愛你一生一世)顯然被國人寄予了濃厚的感情色彩,為中國特色“弱密碼”。
網民常用的“弱密碼”主要包括簡單數字組合、順序字符組合、臨近字符組合以及特殊含義組合等四大類別。而從中國版“弱密碼”榜單來看,國內網民更習慣設置6位字符密碼。TOP25中竟有18個是6位字符,所占比例高達72%。此外,“a1b2c3”和“p@ssword”這類組合型密碼看似復雜,其實也在黑客重點關注的密碼列表中。
如果系統賬號或其他網絡賬號采用上述“弱密碼”,很容易被黑客利用密碼字典自動“蒙中”,從而造成個人隱私信息泄漏甚至財產損失。
李國慶試圖通過這三天的賬戶凍結讓80%的當當網用戶都來為自己的賬戶設置一個高強度的密碼。然而三天下來,6個用戶報告賬戶異常和僅有不到5%的用戶更改密碼這個事實卻令人大跌眼鏡。
究竟是什么原因讓客戶不去關心自己賬戶中的財產?
也許是因為賬戶中的錢款數額比較少,也許是因為一些用戶還沒收到當當網賬戶可能被盜的消息,也許是因為禮品卡得來全不費工夫,也許他們不在乎的原因,恰恰是一個令當當網員工不愿意相信的、但可能性很高的一個原因李國慶的“全額補償”承諾。如果丟了也跟沒丟一樣,為什么要費事再去改個密碼?
- 相關新聞:
- ·當當提高免運費門檻:非重點城市99元起 2012.03.02
- ·傳統出版商謹慎看待數字潮流:京東當當陷入互掐 2012.02.29
- ·當當電子書采購圖謀捆綁 新模式引發出版社擔憂 2012.02.29
- ·電子商務單方撤消訂單敗訴:消費者告贏當當網 2012.02.27
- 關于我們|聯系方式|誠聘英才|幫助中心|意見反饋|版權聲明|媒體秀|渠道代理
- 滬ICP備18018458號-3法律支持:上海市富蘭德林律師事務所
- Copyright © 2019上海印搜文化傳媒股份有限公司 電話:18816622098