最新消息,CSDN數據庫遭黑,600萬用戶信息被(bèi)公開(kāi),其中也包括我自己的賬号,我同學(xué)發(fā)了個包給我,我的用戶名和密碼還(hái)有郵箱。
據了解,洩漏的600萬用戶信息包含在一個sql文件中,涉及用戶的賬号、密碼及注冊郵箱等信息,且密碼都(dōu)是明文保存,沒(méi)有進(jìn)行任何加密操作。
CSDN網站官方回應稱,“對(duì)于CSDN用戶賬号密碼數據庫被(bèi)洩露一事(shì),經(jīng)過(guò)初步分析,該庫系2009年CSDN作爲備份所用,由于未查明原因被(bèi)洩露,特向(xiàng)所有因此而受到影響的用戶緻以深深歉意。目前CSDN已向(xiàng)公安機關報案,公安機關也正在調查相關線索。CSDN現有2000萬注冊用戶的賬号密碼數據庫已經(jīng)全部采取了密文保護和備份。”
不管是怎麼(me)被(bèi)洩露的,至少一點是這(zhè)樣(yàng)大的網站,對(duì)用戶的密碼居然不加密,這(zhè)一點充分說明了CSDN對(duì)用戶的數據安全性很不負責,就像我們公司爲客戶開(kāi)發(fā)的企業網站系統,用戶密碼也是經(jīng)過(guò)特殊加密算法,并不是普通的MD5加密,就算密碼被(bèi)别人看到,也不知道(dào)密碼是什麼(me),有高手能(néng)破解MD5也沒(méi)有用,因爲我們的算法并不是簡單的MD5加密。這(zhè)也是我們爲充分體現我們要爲客戶考慮。不能(néng)讓客戶收到任何損失。
注:有很多非計算機行業的人不知道(dào)CSDN是什麼(me),這(zhè)裡(lǐ)說明一下,CSDN是IT行業的技術型網站,很多高手都(dōu)會在上面(miàn)問問題,解決問題。是IT技術行業的佼佼者。