12月21日互联网有报道称CSDN网站600余万用户数据库泄密,引起IT界不小的震惊,因为CSDN是Chinese software develop net的缩写,翻译过来就是“中国软件开发联盟”,是中国最大的开发者技术社区,其会员囊括了中国地区百分之九十以上的优秀程序员,在IT技术交流及其周边国内中第一位的网站。事件本身很具有讽刺性,搞程序的被黑了,就像游泳冠军溺水了。
最先泄露完整数据包的是一个名叫hzqedison的微博用户,他在迅雷快盘上分享了大小104.85M名为 "CSDN-中文IT社区-600万.rar"的文件,后经下载证实确实为CSDN泄密数据包。国内著名程序员网站被黑,600万明文(未加密/直接可见)注册的邮箱账号和密码遭泄露。由于影响用户群体非常庞大,事件发生后不久,CSDN官方微博对事件发表申明:对于CSDN用户账号密码数据库被泄露一事,特向所有因此而受到影响的用户致以深深歉意。随后,CSDN网站创始人在其微博上向所有用户致歉,并称这是一次非常惨痛的安全教训。
通过对2011年所发生的影响恶劣的安全事件,不难发现这些事件中都聚焦到了敏感信息的泄漏。黑客窃取信息,并意在牟利。由于金钱利益的驱动,非法地下交易市场、专业的攻击技术和专业化分工使得企业面对的安全威胁日趋严峻。对于企业的信息安全事件来说,敏感信息和数据泄漏的危害是最大的。也促进了今年来数据防泄露市场的快速发展。谢科在这里提醒各位尽快修改相关QQ邮箱社区的简单密码,增强隐私安全保护意识,尤其是对于网银支付宝等涉及到经济的帐号,更应该定期更换帐号。下面分享谢科关于密码设置的一些经验技巧,认真看下吧,对于平时粗心大意的你,也许很实用哦 ^-^:
1、密码的位数不要短于6位,一般使用字母和数字组合就比较安全了,如果非常重要的密码可以使用大写字母和小写字母、标点和数字的组合,基本很难破解了
2、请不要以任何单词、生日、数字、手机号做为密码,这种太容易就能破解了,比如说生日吧,看似有8位,但我们一般都是出生在19XX的,一年只有12个月,一个月最多只有31天,XXX,不要几分钟就可以试出来,还不需要程序来算了;
3、不要用a、b、c等比较小顺序的字母或数字开头,因为用字典暴力破解的程序,一般都是从数字或英文字母排序开始算的,如果设为z的话,破解的机率就小很多;
4、无规律的密码难以记忆,而单词或拼音又容易破解,那么我们可以采用一个词组的开头字母加上数字组合,一般就够用了,也不那么难记。比如说“广州做网站科技”吧,先取拼音的第一个字母,lfykj,然后在每个字母后加一个数字,比如l1f2y3k4j5,我们自己还是比较好记的,但对于暴力破解来说,就要费不少时间了,再不放心的话,可以改成大小写字母,甚至再加上一两个标点符号,基本就接近无敌了。
5、定期更改密码,比如每到9号,就把密码的数字改成月份就行了,好记;
6、切记,不要所有的地方都用一个密码,根据重要和非重要的原则来设定密码,比如说我一般不是很重要的地方,都用111111来做密码;不能把自己的密码告诉别人,这样对自己对别人都是很不负责任的,保护好你的密码,尊重自己。 觉得有用也可以转到QQ空间分享给你的亲戚好友,举手之劳,也许可以弥补很多不必要的损失呢。最后插个小广告,广州做网站专业建站——做个好网站也不贵,欢迎咨询客服QQ403571900,敲这么多字不容易,欢迎转载注明原创作者:谢科 http://www.166800.com,谢谢合作!