繼昨天CSDN多達(dá)600余萬(wàn)用戶資料外泄之后,有網(wǎng)友爆料多玩網(wǎng)也有800萬(wàn)用戶資料被泄露。目前該文件已經(jīng)在網(wǎng)上流傳,大量用戶正在下載。
為了驗(yàn)證該文件的有效性,筆者也下載了這個(gè)222M的文件,解壓后可以看到有大量用戶名、明文密碼、郵箱、部分加密密碼,經(jīng)過(guò)人工登錄驗(yàn)證,使用該數(shù)據(jù)庫(kù)中的多個(gè)用戶名和密碼均可以正常登錄多玩網(wǎng),因此可以證明該數(shù)據(jù)庫(kù)確實(shí)是多玩網(wǎng)的用戶庫(kù)。
截至目前,已經(jīng)有大量多玩游戲的用戶數(shù)據(jù)被公布在網(wǎng)絡(luò)。不過(guò),上述傳言尚未得到官方證實(shí),多玩的官方微博目前也未對(duì)此進(jìn)行回應(yīng)。
除了多玩網(wǎng)之外,網(wǎng)上還流傳著疑似7K7K、人人網(wǎng)、178、貓撲等多個(gè)網(wǎng)站的用戶泄漏庫(kù)下載。針對(duì)網(wǎng)傳人人網(wǎng)的用戶泄漏庫(kù),經(jīng)過(guò)針對(duì)該文件的用戶名和密碼的實(shí)際驗(yàn)證,大部分都無(wú)法登錄,只有個(gè)別可以登錄進(jìn)去,因此這些泄漏庫(kù)的真?zhèn)斡写M(jìn)一步驗(yàn)證。
為了安全起見(jiàn),請(qǐng)注冊(cè)使用過(guò)上述網(wǎng)站的用戶,立刻修改自己的密碼。
從目前的信息看,不少大型網(wǎng)站的用戶網(wǎng)站信息均遭到泄漏,隨著網(wǎng)站及微博實(shí)名制規(guī)定的陸續(xù)出臺(tái),如果在實(shí)名制的網(wǎng)站也出現(xiàn)類似問(wèn)題,則用戶真實(shí)姓名、身份證有可能面臨大量泄漏的風(fēng)險(xiǎn),一旦出現(xiàn)這種情況,將會(huì)產(chǎn)生更為惡劣的影響,成為一場(chǎng)網(wǎng)絡(luò)個(gè)人隱私災(zāi)難。
這次如此之多的大型網(wǎng)站暴庫(kù)事件說(shuō)明,即使國(guó)內(nèi)一些看似很大的網(wǎng)站,在安全防御上依然不足,很難應(yīng)付黑客攻擊。而已經(jīng)實(shí)行網(wǎng)絡(luò)實(shí)名制的韓國(guó)就發(fā)生過(guò)類似泄漏事件,今年7月底,韓國(guó)多個(gè)知名門戶網(wǎng)站遭黑客攻擊,約3500萬(wàn)名用戶的個(gè)人信息外泄,包括未經(jīng)加密的用戶名、姓名、電話號(hào)碼、電郵和加密的密碼、身份證號(hào)碼等,此事在韓國(guó)引發(fā)軒然大波,之后,韓國(guó)行政安全部稱,出于保護(hù)網(wǎng)絡(luò)用戶個(gè)人信息安全考慮,政府?dāng)M分階段逐步取消網(wǎng)絡(luò)實(shí)名。韓國(guó)在網(wǎng)絡(luò)實(shí)名制上的慘痛教訓(xùn),足當(dāng)引以為鑒,引起我們的高度重視,以免未來(lái)爆發(fā)大規(guī)模網(wǎng)絡(luò)安全事故。
聯(lián)系客服