□晨報記者 高艷
繼21日國內最大的程序員網站CSDN網站被曝600萬用戶賬號密碼被泄露之后(詳見本報12月23日A2版報道),“密碼門”再起波瀾。昨天下午,國內最大的網絡社區之一天涯社區被傳4000萬用戶資料泄露,不少網友驚呼“趕緊改密碼去”,而包括寧財神在內的許多網友已通過微博爆料,稱自己在天涯的賬號已經被黑,無法登錄。昨晚,天涯社區通過郵件就有關用戶賬戶被泄露一事發表聲明,稱被盜數據為2009年之前的備份數據,從2011年5月12日開始全部用戶數據都是安全的。
昨天14:00前,網上即流傳開了天涯用戶資料泄露的消息。 15:40,微博用戶“烏云-漏洞”發博:“密碼事件的延續,是一個不好的消息……天涯社區4000萬用戶明文密碼泄漏!逼渌芥溄拥捻撁骘@示,“天涯社區4000萬用戶資料泄露,賬號密碼郵箱明文保存,經驗證為有效數據,從一些途徑得知目前已經擴散,請廣大用戶和企業做好應急響應處理”。
很快就有“中招”的網友在線通報情況。18:00后,編劇寧財神連續發表了兩條相關微博:“我在天涯的賬號已經被黑,無法登錄!薄半m然已經很久沒去天涯,但那是我混的第一個論壇,有很特殊的情感,我在那邊交了幾個一生的朋友,寫了上百萬字的網文,創過影視版,當過舞文弄墨的版主,見證了一個小論壇逐漸壯大的過程,那些網事,想起來恍如隔世!
科學松鼠會成員、IT科普作家蘇椰告訴記者,他有位好友,其人人網、CSDN等網站的注冊郵箱均遭泄露,而作為天涯社區的注冊會員,在新一輪的“密碼門”事件中這位運氣不好的朋友也未能幸免!拔遗笥严蛭铱拊V,這些郵箱里有他的各種各樣的合同、銀行賬號,還有各種地址、照片……他一遍一遍地感慨:郵箱‘裸奔’這么久,自己還不知道。”而蘇椰自己,由于一直保持著良好的郵箱使用習慣,在不同的地方使用不同的密碼,所以目前情緒淡定,未發現有什么損失。
對于如何亡羊補牢,蘇椰建議網絡用戶盡快把所有的郵箱密碼都改掉,針對重要程度的不同,設置不同保密級別的密碼,必要時使用動態密碼。而對于IT業界,他認為所有的互聯網公司都應該堅決杜絕明文存密碼,“把密碼轉存加密,不過是舉手之勞,不會增加任何互聯網空間。這樣一來,基本上能解決90%的問題,黑客即使偷了也白偷!
昨晚9時,天涯社區華東區市場推廣經理薛清穎通過郵件給記者發來《關于天涯社區用戶賬號被泄露的聲明》和給天涯用戶的致歉信。該網站承認,近日由于遭受黑客攻擊,有多家網站的部分用戶數據庫外泄,“天涯也是受害網站之一”;“由于歷史原因,天涯社區早期使用過明文密碼,此次被盜的數據為2009年之前的備份數據”,但網站沒有透露用戶資料泄露的數量。天涯社區還在聲明中表示,已向公安機關報案,公安機關也正在調查相關線索。并提示用戶,盡快修改天涯社區相關賬戶的密碼,如在其他網站使用同一密碼,也要同時修改更新。對于那些賬戶已被盜的用戶,可通過注冊郵箱、認證手機或申訴的方式取回密碼,或者撥打其客服電話,由客服人員進行驗證之后取回密碼。
至于有網友質疑,該網站的用戶數據庫是明文保存密碼,薛清穎解釋:“2009年11月之前是明文,2009年11月之后是加密的,但部分明文密碼未清理,2011年5月12日清理掉了所有明文密碼。所以從2011年5月12日開始全部都是安全的,5月12日之前的有可能不安全!