关于CSDN漏洞的一点看法
December 21, 2011
中国最大的开发者社区Chinese Software Develop Net 即csdn今日爆出资料泄密事件,600万的csdn用户ID及密码被泄露,抛开csdn有何漏洞、怎样泄密不谈,如果你的密码几年不换或只用一个密码,如果你曾注册过账户下载过csdn的资料,请立即更改支付宝、财付通、快钱等账户密码,保障资金安全,防止隐私泄露。
这种大规模的密码泄露事情对于一个大的技术站点来说无疑是一个致命的玩笑,但凡IT人士,无人不知无人不晓,相信许多的朋友从开始接触IT开始,CSDN就一直伴随着自己,如果中国上网的人手一个QQ的话,我们可以完全相信搞IT的都有一个CSDN账号,这个一点都不夸张的,这次泄密的影响面还是相当广的。
- 首先大家都会对CSDN的管理团队的技术实力产生怀疑的。虽然攻防问题和矛盾之间的问题一样,都是相互的,但是作为IT精英汇集的地方,如此严重的泄密在互联网发展的历史上还是少见的。
- 其次明文保存密码的方式竟然在csdn中存在,这个有点假,连基本的MD5加密都没用,虽然现在看来MD5也是个花架子,但是也比这个明文好吧。小兵在此很担心其他的网站注册的用户密码是怎么样的,不会也是明文吧!⊙﹏⊙b汗
- 估计到现在为止,下到那个SQL文件的同学上万是有的吧,不然迅雷下载的速度能那么给力么?如果别有用心的同学把这些账号密码拿出来去扫描的话,后果就不堪设想了!
这次真心为CSDN着急啊!静观官方解释和事态的进步发展
2011.12.21 17:00 CSDN的蒋涛(CTO)http://t.qq.com/csdncto发表微博称数据为2009年备份文件
http://t.qq.com/p/t/39704111266390
2012.12.22 12:00 泄密事件继续扩大
人人,k7k7,178,多玩等网站陆续中枪,看来这次的问题闹大了
有兴趣的同学可以在网络上搜索下列文件名
用户数据库文件集合:
CSDN-中文IT社区-600万.rar 104MB
多玩网_800W.rar 216MB
人人网500W_16610.rar 49.5MB
猫1000W_8228.rar 91.9MB
嘟嘟牛_66277.rar 205MB
7k7k2000万_2047.rar 194MB
178(1000w)_3087.rar 103MB
PS:需要注意的是迅雷已经不管用了,试试其他的吧,祝大家好运!
Next | 似乎好几个月没更新了 »
Prev | C#开发Activx参数传入方式 »



博客太简单了啊
过奖了,其实新浪还是很够意思的!这样优质的服务成本很高的
我以前也是SAE上的,只是没博主牛通过认证,所以又换回来了。。
白天时候,在群里就见他们在讨论这个问题了=-=
侥幸想法。。
CSDN用户,网站喊你回去改新密码咯!!
哈哈,作为CSDN骨灰用户,我表示压力很大
这次闹大了,看CSDN这次怎么收场
PS:博主可否提供下载连接么?先谢谢了
这个建议去http://www.v2ex.com
看一下,里面有许多人在讨论