欢迎访问徐州北大青鸟校区/软件测试培训中心   报名咨询电话:0516-85628888  地址:徐州党校南隔壁
 │新闻动态
媒体关注
校区新闻
行业新闻
相关问题
在线留言

在线咨询

班级类型 开班时间 状态
软件工程师将才班 02-14
软件工程师精讲班 02-20 限招
软件工程师预科班 02-27 限招
时 间: 周日上午10:00
主 题: 专业技术讲座
主讲人: 徐州计算机培训资深讲师
电 话: 0516-85628888
地 址: 徐州电脑学校多功能厅
说 明: 限30人 电话订座
 │行车路线
   新闻动态 > 行业新闻 > 阅读信息
CSDN首次公开谈论“泄密门”
作者:佚名  出处:徐州计算机培训  日期:2012-01-17 10:16:47


  昨日,“泄密门”最初的受害者CSDN痛定思痛,决定与国内云计算名企阿里云合作,联手为开发者打造一个安全可信的服务平台。业内专

家表示,此举可看做是CSDN摆出亡羊补牢的架势,挽回“泄密门”不利影响的行动。

  去年12月21日,中国最大开发者社区CSDN的600万用户隐私信息成为黑客炫耀的战利品,“泄密门”让CSDN一夜之间成为悲剧主角,也成为

各类网站安全问题的总代表。从此“泄密门”一发不可收拾,成为一个广泛的社会事件。这让很多网站开始反思自己的安全问题。

  整整20天之后,CSDN董事长蒋涛首次直面媒体,正面解释泄密事件。他透露,“泄密门”发生之后,CSDN采取了3方面措施:第一重置所有

密码遭泄露用户的密码;第二提醒使用前100个最常用密码的用户自行修改密码;第三请杭州安恒信息技术有限公司进行安全审计。

  “审计发现,CSDN确实存在应用程序漏洞、系统后台认证漏洞等一系列安全问题。”蒋涛表示,“泄密门”让CSDN意识到要为开发者寻找

一个相对安全的开发环境,阿里云作为目前国内云计算比较成熟的平台,有能力做到这点。为了提高数据安全,CSDN还将从2月份开始,为新老用户提供阿里云邮箱。

  CSDN“泄密门”事件之所以有如此广泛的影响,只因它是一个开发者、程序员汇集的技术社区网站,普遍被认为安全级别应该很高,但偏偏被黑客“击败”,似乎是一件很讽刺的事情。

  “事实上,目前我国互联网行业存在安全界与技术界隔离的情况,一般只有像百度、腾讯这样的网络公司才会配有安全工程师,其他网站很少有这样的配备。”蒋涛表示。

  不过,蒋涛坦承包括CSDN在内的诸多大型网站都存在安全意识薄弱的问题。有80%的网站存在漏洞,60%的安全类网站也存在漏洞,70%的密码库可以被破解。“这些数据早都存在,只是在CSDN事件爆发后,才被摊在桌面上。”蒋涛承认,CSDN当时对乌云平台发出的预警没有足够的重视,导致事件不断扩大。

  密码安全问题不只限于服务端,也存在于用户端。根据安恒公司数据,100个最常用的密码被22.6%的用户使用、60%以上的用户使用纯数字口令。即便在信息遭泄露且网站反复提醒的情况下,也仅有30%的密码遭泄露CSDN用户修改了密码。

  专家指出,网站应该在加大信息安全方面投入的同时,进行大规模的安全检查,切实保护好网友的个人信息。同时,主管部门也应尽快从权利保护、责任认定、责任追究和法律保障上对个人信息予以保护,将个人、网站和监管机构所应承担的责任、义务厘清。

返 回
上一篇:徐州电脑学校:美NOKIA、Facebook成最讨厌公司之一
下一篇:Google的个性化搜索服务存在的隐患
点击进行咨询
相关新闻
互联网企业将目标瞄准奥运会
徐州计算机培训:2012年1月2日互联网微薄TOP10
LG职员罢工,网站被黑
国内知名网站密码泄露再爆:天涯论坛账户备份亦被盗
关于我们 - 联系我们 - 乘车路线 - 网站地图 - 版权声明 - 人才招聘 - 帮助
  
北大青鸟全国免费服务电话:400-887-5191(我要就业) 800-828-5191(我要就业) 苏ICP备08102142号-3
徐州校区地址:徐州市党校南隔壁 北大青鸟 咨询电话:0516-85628888
徐州计算机培训 徐州电脑培训
教育客服在线
学费咨询
学历咨询
专业咨询
订座试听
就业咨询
课程咨询
测试认证
软件认证