泄露的用戶數據庫顯示,天涯使用了明文儲存密碼的方式。(為保護隱私,密碼處作了屏蔽) 網絡圖片
繼知名程序員網站CSDN被曝用戶數據庫遭到泄露,導致大量明文登記的用戶賬號與密碼泄露后,人氣網站天涯社區(qū)也被曝用戶數據庫遭黑客公開,涉及的用戶量據稱有4000萬之多。對此,天涯方面昨天回應,此次被盜的數據為2009年之前的備份數據,但尚未確認具體的泄露數據及原因。
密碼使用明文登記
“密碼事件延續(xù),是一個不好的消息,但知道真相總比不知道要好,天涯社區(qū)4000萬用戶明文密碼泄露”。昨天下午,ID為“烏云-漏洞報告平臺”的網友發(fā)布微博說。據悉,“烏云網”是一個介于廠商和安全研究者之間的安全問題反饋平臺,不定期更新互聯網平臺和產品安全漏洞信息。
該網站還公布了部分遭泄露用戶的信息截圖,稱“經驗證為有效數據”。與此同時,包括“陳子夏”在內的部分網友也在微博上發(fā)帖,聲稱在泄露的數據庫當中找到了自己的賬號和密碼。此外,與CSDN用戶數據庫泄露事件如出一轍,這次天涯社區(qū)遭公開的用戶數據,同樣是以明文方式來保存的。
昨晚,天涯方面給南都記者發(fā)來了有關此次用戶數據外泄事件的聲明,稱此次被盜的是2009年之前的備份數據,2010年之后升級改造了天涯社區(qū)用戶賬號管理功能,使用了強加密算法,解決了用戶賬號的各種安全性問題。至于為何采用明文密碼,聲明僅以“歷史原因”一句帶過。至于具體被泄露的用戶規(guī)模,天涯市場部相關人員表示,截至目前尚無具體數字,但應該低于網上盛傳的4000萬這一數字。
掃描二維碼手機查看該文章
文章引用:http://www.qingbaosc.com/news/industry/32.html




