| 央视网|中国网络电视台|网站地图 |
| 客服设为首页 |
中国网络电视台消息:在互联网行业,“刷库”(黑客入侵网络服务系统,窃取客户信息的行为)是一种地下黑客产业流行的攻击方式。专家认为,近期网站数据泄露可能就是黑客“刷库”的结果。
【“刷库”】
“黑”入网站服务器、窃取用户资料库的行为,在网络安全领域被形象地称为“刷库”。对“刷库”的黑客来说,今年无疑是一个“丰收年”。公开报道显示,今年,Groupon、世嘉、宏基,甚至是国际货币基金组织(IMF)等知名机构都曾遭遇入侵,并造成上千万的客户资料泄露。
360安全中心日前发布《2011上半年中国网络安全报告》指出,今年1月至6月,国内新增木马等恶意程序数量高达4.48亿个,平均每秒出现29个新木马,相比去年同期暴涨346%。其中,黑客“刷库”对网民财产的威胁不亚于盗号木马。
【明文密码】
“都是明文密码惹的祸。”对于此次互联网泄密风波,360网络安全专家石晓虹指出,最不安全的数据保存方式就是直接存储明文,一旦数据库泄露,黑客就可直接掌握所有密码。有些网站由于用户数据安全意识欠缺,曾经明文保存过用户密码,近期被黑客公开的密码数据库大多属于此类情况。据他判断,这些数据库实际上已经泄露了一定的时间,只是在今年底被黑客密集曝光罢了。
一时间,从专业IT技术网站到用户量巨大的各类网络平台,都被曝出存留用户明文密码,从而引来更大范围的恐慌和质疑,也演变成此次事件的核心话题。
昨天(12月24日),继CSDN网站用户资料被黑客公布之后,微博上又传人人、多玩等网站用户信息被黑客公布。人人网称其未记录明文密码,不会泄露用户信息。