互联网信息频泄露 安全亟待引起重视

2015-02-02 10:02:04   点击:
  最近几天登陆天涯社区的网友都会发现,社区登陆界面突然挂出了一则通知:近日因遭受黑客攻击,天涯部分用户数据库遭遇外泄。为确保用户

  最近几天登陆天涯社区的网友都会发现,社区登陆界面突然挂出了一则通知:近日因遭受黑客攻击,天涯部分用户数据库遭遇外泄。为确保用户隐私及账户安全,请尽快修改天涯社区相关账户的密码。如果在其他网站也使用同一密码,请务必同时修改更新。


  天涯社区只是受害网站之一。包括当当、网易、CSDN(中国软件开发联盟)等知名网站也都发生部分用户信息泄露事件。


  互联网的出现使地球扁平化,地球变成了“地球村”。问题是,在人类社会越来越依赖于互联网技术的时候,互联网用户的隐私安全保障显得愈发重要,互联网信息安全亟待引起重视。


  多家知名网站和社交平台用户信息遭泄露


  “黑客攻击网站的事件时有发生,只不过这一次是集中爆发,大家关注度高的结果。”海南迈克希盟商用科技有限公司总经理莫南军认为。


  “黑客”一词是由英语Hacker音译而来,是指专门研究、发现计算机和网络漏洞的计算机爱好者。他们伴随着计算机和网络的发展而产生成长。黑客最早始于1950年代,最初的黑客一般都是一些高级的技术人员,他们热衷于挑战、崇尚自由并主张信息的共享。时至今日,黑客一词已被用于那些专门利用计算机进行破坏或入侵他人的代言词。


  12月22日,中国国内最大的开发者技术社区CSDN网站承认安全系统遭到黑客攻击,数据库中超过600万用户的登录名和密码泄露。26日,天涯社区证实用户密码遭到泄露。据悉,天涯社区此次遭到黑客泄露的用户是2009年11月升级密码保存方式之前所注册的用户。天涯社区目前共有6000万注册用户。


  记者今天多次致电海南天涯在线公司主要负责人了解相关情况,但电话无人应答。天涯在线是国内领先的互联网平台运营商,是海南最大的龙头IT企业,旗下运营着天涯社区。


  深圳迅雷网络技术有限公司云计算事业部技术总监陈明孝今晚接受海南日报记者电话采访时说,大量用户的密码被泄露,根本原因是互联网行业的浮躁造成的。他说,目前全球黑客产业链条年收入达100亿美元,这些黑客主要通过网络技术手段侵入他人的账户,通过盗取他人账号和出售网游装备等途径非法获利。


  网络世界并不安全


  1990年代出现的“在互联网上,没人知道你是一只狗”的名言风行一时。伴随科技的迅猛发展,网络隐私倘若保护不力,甚至有人会知道“你是一只有着什么喜好的狗”。


  据业内人士介绍,利用相关网络技术,不法分子可通过各种追踪技术悄悄收集信息,利用记录人们上网行为的庞大数据库,在进行信息交叉比对和汇集后,甚至可以推测出上网用户的个人喜好。


  进入互联网时代、商业竞争日趋激烈的今天,用户的信息早已变成商品。包括黑客在内的不法分子通过各种途径获取用户的姓名、身份证号码、手机号码、住址、收入、喜好等隐私,而后再转手卖掉获取非法利益的事情并不鲜见。


  如今,被称为中国互联网史上最大泄密事件仍在继续发酵。由奇虎网推出的360安全中心近日发布红色安全警报称,已有超过5000万用户账号和密码在网上公开扩散。而据中国互联网络信息中心此前发布的报告,今年上半年遭遇过病毒或木马攻击的网民为2.17亿人,占网民的44.7%;有过账号或密码被盗经历的网民达1.21亿人。不安全感正弥漫整个虚拟世界。


  对于互联网用户密码遭遇泄露一事,已在电脑界浸淫十几年的莫南军说,不法分子获得用户的密码后,有可能登陆并在网上发表不当言论,或在网上开展诈骗活动,其中危害不容小觑。


  记者身边就曾经有朋友的QQ密码被盗后,不法分子利用他的QQ号码向好友群群发短信,企图开展诈骗活动。


  陈明孝说,他有一名大学同学在南京开了一家公司,同时建立起公司网站,没料到网站刚建立就经常遭遇黑客攻击,黑客还企图向他勒索几万美元,同学见状无奈放弃了网站。他说,此次黑客之所以大批量公布用户密码,相当于网络“撕票”行为。


  互联网信息安全亟待引起重视


  莫南军认为,互联网用户密码遭遇泄露,这和用户的网络安全保护意识有关联。


  据悉,在得知用户隐私遭黑客泄露后,天涯社区已向用户致歉,并启动应急预案,通过站内短信、Email等一切有效联系手段通知用户尽快修改个人密码,同时也向公安机关报案。新浪微博、网易旗下的126邮箱等也纷纷要求用户更改密码。


  针对CSDN、天涯社区等网站发生的用户信息泄露事件,工信部发布通告,强烈谴责窃取和泄露用户信息的行为,同时要求各互联网站要及时发现和修复安全漏洞,提醒互联网用户提高信息安全意识,密切关注相关网站发布的公告,并根据网站安全提示修改密码。


  工信部指出,各互联网站要开展全面的安全自查,及时发现和修复安全漏洞。要加强系统安全防护,落实相关网络安全防护标准,提高系统防入侵、防窃取、防攻击能力。要采用加密方式存储用户信息,保障用户信息安全。一旦发生网络安全事件,要在开展应急处置的同时,按照规定向互联网行业主管部门及时报告。


  工信部还提醒广大互联网用户提高信息安全意识,密切关注相关网站发布的公告,并根据网站安全提示修改密码。提高密码的安全强度并定期修改。据悉,互联网信息安全已被工信部列入明年重点工作之一。


  陈明孝认为,此次爆发大量用户密码被泄露,对于整个行业是一个教训,有助于提高互联网企业和用户的安全防护水平和意识。他建议国家有关部门应当加大惩罚不法黑客的力度,净化互联网信息安全环境。