政府机关

CSDN和京东数据泄密:SQLSERVER才是祸首!??


至少这两个网站都是用的这个数据库:)
互联网近年来最大规模的用户资料泄露事件正在不断升级。继天涯等社区出现用户账号密码遭泄露后,昨日又有消息称,京东商城用户资料也遭泄露。专家认为,个人用户维权难度较大。
  近日多家网站用户信息泄露事件已开始波及电商、团购网站。昨天,漏洞报告平台乌云发布消息称,有漏洞导致京东商城用户资料已大量泄露。该漏洞详情为:“京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。”
  京东商城确认称,危害等级为中,漏洞评级为10,并且将马上处理。相关负责人表示技术部门正在积极核查。
  有消息称,新浪微博用户账号信息发生泄露,共有476万个账号密码被公开。新浪方面调查后发出声明称:“新浪微博账号信息采用加密存储,并未出现被盗情况。”新浪方面表示,在经过核实之后发现,在网上公布的数据绝大部分不是新浪微博账号。
  人人网也否认了用户资料泄露传闻,称自建站以来,从未以明文方式存储用户的账号和密码,没有任何用户数据通过人人网对外泄露。人人公司方面强调,作为中国领先的实名制社交网站,人人网一直非常重视用户的安全和隐私,长期以来在如何提高用户的账户安全方面做了大量积极有效的工作。对于近日发生的CSDN网站大量账号密码被盗事件,人人网快速采取对用户账户的安全保护措施,利用站内信通知所有可能存在账户安全隐患的用户立刻修改密码并进行安全升级,防止账户被盗。目前网上可供下载的人人网用户数据经过测试并非人人网账户信息。
  这两天,国内最大的程序员网站CSDN的数据库遭到黑客攻击,600余万用户的信息被泄露,紧接着多家社交网站、游戏网站、婚恋网站也疑似遭遇用户资料被黑客盗窃,估计近亿用户资料遭泄露。这也被誉为中国互联网史上最大规模的一次用户资料泄露事件。
  不断曝光的账户密码引发互联网用户对网络安全的极度担忧,有互联网人士更是坦言,“目前,中国只有浏览量在前100的网站有自己专业的安全运维人员,前1000的网站有安全产品或服务的采购,大部分网站都没有专业的安全团队”。有媒体称,数据显示,目前,中国互联网公司的信息安全支出,在整体IT支出中的比例不到1%。
参与45

0同行回答

“答”则兼济天下,请您为题主分忧!
踏雪寻梅踏雪寻梅软件开发工程师长春市万佳科技有限公司
系统安全很重要。显示全部
系统安全很重要。收起
互联网服务 · 2012-01-10
浏览1618
杀手不太冷杀手不太冷系统架构师北京某单位
回复 42# 军歌嘹亮 我是准备用菜刀杀人,本来杀完就了事了,结果发现脖子没断,刀断了!!显示全部
回复 42# 军歌嘹亮

我是准备用菜刀杀人,本来杀完就了事了,结果发现脖子没断,刀断了!!收起
政府机关 · 2012-01-10
浏览1619
jiangxhjiangxh软件开发工程师公司名称issc
还是得用oracle和db2!显示全部
还是得用oracle和db2!收起
互联网服务 · 2012-01-09
浏览1639
军歌嘹亮军歌嘹亮数据库管理员河北省环境信息中心
继续批楼主逻辑错误。你用菜刀杀了人,是菜刀的问题吗?显示全部
继续批楼主逻辑错误。你用菜刀杀了人,是菜刀的问题吗?收起
政府机关 · 2012-01-09
浏览1714
检验检验网络管理员alibaba
安全不容忽视啊新疆葡萄干显示全部
安全不容忽视啊



新疆葡萄干收起
金融其它 · 2012-01-09
浏览1633
军歌嘹亮军歌嘹亮数据库管理员河北省环境信息中心
楼主还是有病。显示全部
楼主还是有病。收起
政府机关 · 2012-01-08
浏览1627
lly_630lly_630售后技术支持sdzy
现在的IT项目,销售只管利润最大化。隐患何止这一些。地震是早晚的事。显示全部
现在的IT项目,销售只管利润最大化。隐患何止这一些。地震是早晚的事。收起
互联网服务 · 2012-01-06
浏览1640
sishui198sishui198软件开发工程师Esri中国(北京)有限公司
这个数据库有神马关系?加不加密也是数据库自己的问题了?显示全部
这个数据库有神马关系?加不加密也是数据库自己的问题了?收起
互联网服务 · 2012-01-05
浏览1652
杀手不太冷杀手不太冷系统架构师北京某单位
数据的泄露不能完全怪数据库产品本身吧?   关键要看怎么设计数据库,怎么开发数据库,网络和系统架构是否 ...passwd 发表于 2012-1-4 14:13 以前在美国做过一个调研,发展到一定规模的互联网公司没几个用微软系统的!...显示全部
数据的泄露不能完全怪数据库产品本身吧?   
关键要看怎么设计数据库,怎么开发数据库,网络和系统架构是否 ...
passwd 发表于 2012-1-4 14:13


以前在美国做过一个调研,发展到一定规模的互联网公司没几个用微软系统的!收起
政府机关 · 2012-01-04
浏览1630
njysy2njysy2系统运维工程师江苏集群
我还在京东有个帐号呢显示全部
我还在京东有个帐号呢收起
软件开发 · 2012-01-04
浏览1639

提问者

杀手不太冷
系统架构师北京某单位

问题状态

  • 发布时间:2011-12-28
  • 关注会员:1 人
  • 问题浏览:16994
  • 最近回答:2012-01-10
  • X社区推广