主题:【讨论】虎!虎!虎!大量网站账号密码大量泄露 -- 狡猾的史倍思
共:💬29 🌺50
很多人觉得有可能是由于“上级有关部门”的要求而这么做,个人对此表示怀疑,因为没有这么做的动机。
从某些QQ群里面的截图看,QQ泄露的账号,用的就是加密后的。当然,那个截图的真伪有待证实。。
我的判断是,在这个事情之前,不少开发人员也许对此类威胁了解很少,这才是明文密码频繁出现的原因。这次泄露事件以后出了一个事情,就是某网站在CSDN的密码泄露曝光以后,兴高采烈的从自己后台截了一张图,说明自己的密码是md5后保存的。结果立刻就有人直接对着那个md5列表,报出了这些密码的原文 —— 那个网站对md5根本连盐都没加,他们不知道这种情况下,普通的弱密码跟明文也没啥差别。这已经是爆库事件发生以后的事情了,那么没有这件事情普及这些安全知识之前的情况呢,估计就更差了。
特别是很多网站的早期代码,出问题的可能性就更高了。这次天涯和csdn 挂掉的都是老代码老数据。
- 相关回复 上下关系8
🙂网络环境不好啊 巫师唐望 字14 2011-12-26 22:42:10
🙂江湖险恶,建议不要公开传播 1 狡猾的史倍思 字117 2011-12-26 23:02:09
🙂最开始的时候我还相信CSDN的程序员不专业用明文保存密码 1 NetCobra 字75 2011-12-25 23:11:26
🙂我觉得不专业还是主要原因
🙂再详细讨论一下 墩饽饽 字918 2011-12-31 00:04:19
🙂今天听说新浪微博的密码也部分泄漏了,这个不是最近开发的吧 NetCobra 字151 2011-12-26 05:31:40
🙂最近我的新浪微博账号掉了 老醋花生 字70 2011-12-26 21:45:32
🙂这次泄露的库,应该在黑客圈里面已经流传过一段时间了 狡猾的史倍思 字75 2011-12-26 22:21:11