12月28日消息,2011年12月19日有著中國黑客教父之稱的goodwell龔蔚在其騰訊微博發表了一篇微博再次指出互聯網信任危機一觸即發,其后的48小時,中國互聯網迎來了歷史上最大的災難性的安全事件。騰訊科技特邀請龔蔚從專業角度對本次事件進行深度解析。
龔蔚表示,本次黑客公布的用戶賬號約為1億個用戶賬號及密碼相關信息,預計地下黑客掌握了更多的互聯網用戶賬號信息,本次泄露及公布的與實際被黑客掌握的用戶賬號數相比只是冰山一角,預計有將近4到6億的用戶賬號信息在黑客地下領域流傳(2011年互聯網數據統計,中國互聯網網民為4.8億),這次被黑客公布爆庫的網站數據信息只是黑客地下流傳的極少一部分。
他透露,其中有相當一部分網站采用明文方式存儲用戶密碼,分析預計約有2億的用戶密碼為明文存儲。其余90%以上的網站采用公開的MD5算法對用戶密碼進行存儲,通過簡單的彩虹表碰撞(一種加密密碼破解的方法)可以在數秒鐘內破解加密存儲的密碼。
以下為本次賬號泄露的基本時間表:
12月21日:CSDN 640W用戶帳戶,密碼,郵箱遭到黑客泄露
12月22日:中國各大知名網站全面淪陷.涉及范圍甚廣,泄露信息涉及用戶相關業務甚多……一場席卷全中國的密碼安全問題爆發
12月23日:CSDN泄露、多玩泄露、夢幻西游帳戶通過木馬泄露、人人網部分泄露
12月23日:網友爆料 天涯淪陷,7K7K包中包含天涯帳戶密碼
12月24日:178淪陷、UUU9淪陷,事態蔓延
12月24日:天涯全面淪陷,泄露多達900W帳戶信息
12月24日:網易土木在線也淪陷,數據量驚人
12月25日:百度疑因帳號開放平臺泄露帳戶信息
12月25日:北京麒麟網信息科技有限公司疑泄露百度與PPLive帳戶與密碼.并且自身帳戶信息全部泄露
12月25日:UUU9.COM被黑客兩次拖庫
12月25日:事態升級天涯疑泄露4000W用戶資料
12月25日:178第二次被拖庫泄露數據110W條
12月25日:木螞蟻被爆加密密文用戶數據,約13W數據
12月25日:知名婚戀網站5261302條帳戶信息證實
12月26日:myspace泄露,迅雷又成功離線3個泄露包
12月26日:ispeak泄露帳戶信息 已驗證!請官方通知會員修改密碼
12月26日:網絡流傳包17173.7z中17173.0為178帳戶信息,178慘被拖庫3次
12月26日:網絡流傳包17173.7z中17173.3為UUU9.COM帳戶信息,泄露數據不詳
12月26日:塞班智能手機網校驗準確率高達70%,或塞班智能手機網淪陷
12月27日:網易土木論壇通過碰撞分析密碼,用戶資料全部屬實!共計135文件,4.31G
12月27日:178.com徹底淪陷,共計泄露超出1100W+數據
12月27日:766驗證泄露,泄露數據十余萬
12月27日:ys168驗證泄露,泄露數據三十余萬
12月27日:凡客20W 當當10W 卓越20W 用戶資料驗證泄露
12月28日:太平洋電腦泄露200W用戶資料包含用戶帳戶
12月28日:大學數據庫泄露,身份證信息泄露,更為敏感內容糟駭客泄露,泄露數據不詳,只能靠截圖揣摩! 上一頁1 2 下一頁
推薦閱讀
對于烏云報告的這一漏洞,支付寶昨日馬上發布公告進行“澄清”,強調支付寶賬號不是私密信息,在很多地方都可以被搜集到。只有賬號沒有密碼,對用戶資金安全沒有任何威脅。支付寶表示,其一直采取金融級的信息安全標>>>詳細閱讀
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/170570.html