12月21日,有黑客在网上公开了中国最大的开发者技术社区CSDN网站用户数据库,包括600余万个明文的注册邮箱账号和密码。
当日22:55,CSDN网站通过新浪官方微博发表致歉声明:2009年4月之前是明文,2009年4月之后是加密的,但部分明文密码未清理;2010年8月底清理掉了所有明文密码。所以从2010年9月开始全部都是安全的,9月之前的有可能不安全。
多家主流网站被曝库
@by四季豆:到目前为止已知泄露了的网站包括: 51CTO 京东商城 Cnbeta Discuz 猫扑 部分Hotmail jiayuan.com kaixin.com php.net 人人网 天涯社区 weibo.com youku.com 珍爱网 51job 支付宝 CNZZ 豆瓣 大街网 mysql.de phpwind 搜狗 土豆 迅雷VIP会员 zhaopin.com 纪念这个悲剧的日子,改密码日!查询地址:http://t.cn/SfGkXo
博友评论
@jessy限量版:童鞋们,闹得沸沸扬扬的CSDN密码泄密事件,你是受害者么?查查吧,我的暂时安全呢,嘻嘻~~~
@侃叔:友情提醒:CSDN密码泄密以后受影响最大的是你的邮箱、QQ和支付宝,如果他们是用和CSDN同样的邮箱注册的,请马上更改密码,否则被犯罪分子盗窃或者用来诈骗你的朋友,后果会很严重……
@小七7507:CSDN用户密码泄密后,有什么信息可以统计:大家最经常用的密码、国内邮箱使用情况……在所有密码中,123456789最受欢迎(600万泄密账号中有235000人使用)
@吴远德:在这次CSDN600万用户账号密码泄密事件中,CSDN给出的官方解释说是2009年的备份数据,而我的CSDN是2010年注册的,这次600万泄密用户的名单中居然有我,请问 @蒋涛CSDN ,这个怎么解释??技术网站出现信息安全事件,这个有点……
@端端爸爸863:CSDN密码泄密事件提醒大家在网站上注册不要使用重要密码。这句话写完发现有点像敌特片里的台词……
@王忠杰rainy:因为CSDN泄密事件而更改了各个网站上的密码。可一天不到,再登录就忘记了新改的密码……看来密码管理器是非常必要的。不过,密码管理器本身的安全性又是个大问题了。
@李筱松:这两天收到最多的邮件是各网站提醒改密码的,费老大劲儿把常去的网站密码改了,改成了连自己都快记不住的强密码,自我安慰一下,再复杂的密码,也Hold不住明文+被曝库啊!