西江都市报讯(记者 陈素雅)日前,国内知名CSDN网站用户资料被黑客公布之后,微博上又传好玩、天涯等网站用户信息被黑客公布。市民如果习惯使用同一个账号和密码登录多个网站,尤其是连支付宝、财付通等软件都没有变换账号的市民则应多加注意。
多个网站泄露密码
本月22日,国内最大的开发者社区CSDN.NET用户密码遭黑客泄露,涉及600余万个注册邮箱账号和密码,CSDN网站发表公开信确认并道歉。26日下午,国内最大论坛之一的天涯论坛,也有用户的账号、密码、邮箱被已经扩散。26日晚上,天涯论坛发表公开致歉信,恳请用户尽快修改天涯社区相关账户的密码。
由于部分网站早年使用明文记录用户名称密码的方式,因此黑客可以通过这些数据盗取用户的个人资料。 曾经下载数据库的网友放出截图,里面不仅有网友注册网站的账号用户名,对应的密码,甚至当时注册留下的邮箱地址也还在。目前甚至有杀毒软件网站\提供用户查询自己密码是否泄露的程序,网友只需要在页面搜索自己的账号,即可得知自己是否也存在于这份被泄露的数据库之中。记者通过搜索,发现注册于2003年的天涯账号和密码也是可能被泄露了。
密码一致有风险
无独有偶,12月中旬市民曾小姐也曾遭遇密码被人破解的情况。她的新浪微博被人用作“肉鸡”,在她没有登录微博的时候,不停地转发商家的促销信息,有时一天能发二三十条,使她无意识间成为了垃圾广告的发布者。
她表示:“当时微博提示我的账户登陆地点异常。经过查询,发现我的账号曾经在凌晨3时、5时等不可能在线的时间,先后曾在福建等地登录并转发广告信息。后来重新设置密码,并要求异地登陆需要邮箱验证后,微博账号才停止了胡乱转发广告。”一开始,曾小姐很是摸不着头脑,虽然自己设置的密码简单,但是用了很多年也从来没告诉过其他人,为何黑客可以猜测到自己的密码?
直到此次网络密码大肆泄露,曾小姐才恍然大悟:自己在不同网站注册的多个邮箱和账户名,以及密码都是重复的。这意味着一旦其中一个网站的数据被黑客破解,自己在其他网站的数据也会遭到泄露。让她庆幸的是,她在注册支付宝等金融工具的时候,使用的是单位信箱,所以密码与账号都不是常用的那组数据,不然一旦被黑客破解,后果可能更为严重。
目前,不但国内360、QQ管家、小红伞等杀毒软件开始频频提醒网友注意密码的安全,提醒用户们更改可能存在风险的密码。
相关链接:为了避免个人数据被黑客破解,用户在设置密码不能过于简单和直线思维化,如“123456”、或自己的生日之类:不要和登录名一样或包含登录名中的内容;不要在多个账号上使用同一密码,否则一个失窃意味着全盘失守;密码长度最好在8位以上,越长的密码运算难度越高;安全的密码最好由字母、数字和符号组合而成(至少包含其中两种组合)。 |