不僅中小站長獲益,而且那些利用機器發帖、刷僵尸粉的網絡水軍公司也獲益頗多!斑@些公司甚至都不用再用機器去注冊了,直接使用這些賬號就可以了!敝行【W站站長風妖告訴記者。
公開信息的泄露更激起了網絡犯罪的“浪潮”。反釣魚網站聯盟相關負責人表示,這幾天,網絡釣魚、垃圾郵件的活躍度增強!斑@兩天,垃圾郵件暴增!币晃惶煅馁~號被泄露的用戶抱怨。
泄密網站應對差
只有少部分信息泄露的網站給用戶的注冊郵箱發送了更改密碼的通知郵件。
據一位不愿意透露名字的CSDN用戶介紹,她的CSDN賬戶信息被泄露,通過一連串事件,搜狐、Gmail、網易、雅虎等郵箱全部“淪陷”,一覺起來全部無法登錄。這些郵箱是她登錄論壇、SNS、支付寶,以及各種購物網站的方式,“綁定”了她所有的互聯網生活。由于各個郵箱之間錯綜復雜的關聯,她無法通過密碼取回的方式來取回這些郵箱。
“我只有將全部的信用卡、所有用過網上支付的卡都凍結了,搞得現金流緊張!彼嘈,為了這件事情,她花了整整一天的時間。接下來,還要花不少時間來重新注冊郵箱、網站,開始她的互聯網生活。
“這些企業在保護用戶信息時,沒有盡到應盡的責任,后來的補救工作也做得不到位! CCF成員、華南師范大學計算機學院副院長單志龍在接受記者采訪時認為。
據記者多方調查,目前,只有少部分信息泄露的網站給用戶的注冊郵箱發送了更改密碼的通知郵件。大多網站只是通過公告、站內信的方式來通知用戶更改密碼。如,天涯、人人、飛信等網站在登錄頁面通知,果殼、知乎等網站通過郵件通知。
對于用戶信息大規模泄露的CSDN、天涯來說,郵件通知也并不合適。因為,用戶名與密碼已經泄露,會使得許多郵箱無故被盜,往郵箱里發郵件,真正的收件人是黑客。
蔣濤坦言,CSDN一直在努力補救。12月21日,CSDN的用戶信息泄露后,他立刻聯系了網易、QQ、263、新浪等郵件服務商,讓其幫忙向用戶發郵件,更改密碼。
“即便是找代發郵件的公司,一臺機器一天也只能發幾十萬封,600萬封郵件也需要一兩天的功夫,無法在當天完成。并且,找郵件代發公司并不安全。”蔣濤覺得左右為難。
在“密碼門”泄露期間,“密碼泄露查詢”網站大受追捧。據了解,金山網絡、星云融創等安全廠商都推出了類似的密碼泄露查詢服務。
“我們已經承認對這些泄露的賬號和密碼負責,這些數據就屬于我們公司的商業‘機密’!笔Y濤則認為,在法律上,這些在線查詢賬號的平臺,實際上侵犯了諸如CSDN、天涯等信息被泄露公司的權利。
想認識全國各地的創業者、創業專家,快來加入“中國創業圈”
|