2011年12月22日,国内开发者社区CSDN遭到黑客攻击,其数据库中超过600万用户资料遭到泄露,经过验证确认有其他网站用户数据库信息也被泄露。随后黑客又相继爆出人人网、178、多玩、百合网、51CTO、天涯论坛等用户资料。近日,有网友爆料,交通银行与民生银行也中箭,大量储户卡号、密码泄露,不过银行方面对此事未作回应,消息可信度有待调查。
由于此次泄露事件牵连上千万甚至上亿的网民信息安全问题,到目前为未有消息传出有网民受到经济损失。CSDN作为此次泄露事件的当事人之一,其官方负责人蒋涛的一条微博引起了广大网民的高度关注。
蒋涛在事发后五天凌晨左右发布了这条微博,微博列举四点密码泄密后的事情,其中更是称有牵扯到“某上市公司”疑造假库之说。关于蒋涛的这条微博所述,可以看出密码泄露后各方所存在的利益关系以及所站的方位。蒋涛微博中列举的四点,无一不是负面,下面我们逐一的解读一下。
混淆视听 转移视线型
第一点,蒋涛在微博中提到“某上市公司”,并且在另一条回复微博中提到“某人网”,这里蒋涛提到的“某上市公司”与“某人网”,很容易让人联想到在纳斯达克挂牌上市的社交网站人人网,而人人网恰恰也是这次泄露事件的受害者之一。从蒋涛的博文中不难得知,“某人网”数据库被黑,用户发现其密码用明文保存,“某人网”为转移公众视线,不断假扮黑客身份在网络上制造假的数据库,已造成混淆视听达到转移视线的目的。
顺手牵羊 渔翁得利型
第二点,蒋涛所说关于“有网站通知所有用户改密码,乘机激活用户”的言语也不难理解,网站利用密码被盗一事向网站用户发送邮件,因用户重视自身资料安全问题需登录网站更改密码,此行为就已成为蒋涛口中所说的“激活用户”,也就是说该用户可以在一段时间内被网站称为“活跃用户”。
第三点,“有网站将这些公开的数据库数据直接导入自己用户库,也发通知给用户改密码”,对于此举,颇有“顺手牵羊”的精髓。某些网站将别人网站的用户直接纳为己有,利用泄露的帐号邮箱发送邮件趁机将用户激活,占为己有。据悉,仅天涯论坛一家网站就被泄露4000万用户信息,假如某些网站成功“纳为己有”的用户仅占1%,这样也有40万用户。
城门失火 趁火打劫型
第四点,也是被泄露帐号用户最头疼的一点,庞大的信息资料被黑客出售给网络水军和钓鱼网站之后,各种虚假信息以及无用广告开始光顾用户邮箱。用户资料如此集中的泄露为网络水军省却了很多麻烦,趁火打劫的网络水军们开始过上了衣食无忧的日子。
三大“淡定哥”——百度、腾讯、阿里巴巴
继CSDN、人人网、178、多玩、百合网、51CTO、天涯论坛等用户密码被黑客公布之后,近日京东商城、当当网也有部分用户信息被泄露。在众多被黑网站中我们发现并没有百度、腾讯、阿里巴巴的身影,这三家公司对信息的安全工作尤为看重。由于并没有出现这三家公司的信息泄露,有网友将这三家公司戏称为“淡定哥”,“淡定哥”没有用户信息被泄露,也未对此次泄露事件做出反映,网民们更希望大公司可以站出来呼吁保护用户隐私行为。