tl5324260的笔记 https://bbs.21ic.com/?785410 [收藏] [复制] [RSS]

日志

一个普通网民是如何看待此次密码泄露的

已有 3507 次阅读2011-12-31 09:01 |系统分类:网上好文

12月25日,当中国的很多年轻人都沉浸在一个“舶来”的节日——圣诞节的时候,全国的网民都收到了一份特别的“圣诞礼物”,这就是近期愈演愈烈的密码泄漏事件,起先是国内最大的程序员社区CSDN上600万用户资料被公开,但其实对于这个网站来说,像我等普通的网民并没有什么感受,毕竟对于这个较为专业的社区并不是每一个人都会上的,至少我和我身边的朋友就没有几个去过(知道的都很少)。


但是25日,作为国内论坛标杆的天涯社区也传出了密码被泄露,之后人人网、7K7K、猫扑、新浪微博、腾讯QQ等等几十家网站或者社区的用户数据相继被曝外泄,只要是你能想得出来的网站几乎无一幸免,如果哪家网站没有在上面,就只能证明你的知名度差。一时间泄密榜甚至成为了网站重量级的排行榜,甚至比Alexa还要公平和精准,整个中国互联网都似乎进入了“无屏障”时期。


我身边的很多朋友这两天纷纷在改密码,我们都调侃说你是怕艳照还是怕情爱日记曝光啊,其实对于很多人来说,密码的丢失并没有太大的影响,网络上的很多东西并不是现实生活中的真金白银(淘宝的支付宝除外),如果说确实有损失的话也就是微博和QQ上那些好友都会丢失,不过能让黑客那么感兴趣,你的微博是要火到什么地步啊!再说句不好听的话中500万都没那么好命,这几千万的名单中你凭什么就能中标。怕你的好友或者收藏的东西被人删掉?拜托,黑客要都闲的干这些,那你真不用怕他能做出什么伤害你的事。


冷静下来想想,自己经常会用到的网站也就那么几个,基本上自己也可以通过邮箱或者手机找回,其他的那些泄了也就泄了。我们普通网民更需要关心的是自己应该怎么去做改变?互联网本就是一个很开放的地方,想要彻底的做到绝缘那是需要花太大成本的,其实在这次泄密之前,QQ被盗、邮箱被盗、游戏帐号被盗、支付宝被盗这样的事太多太多了;早年间的盗号木马“灰鸽子”让很多所谓的“黑客”手里掌握了大量的用户信息,完后他们通过批量销售的形式在他们那个圈子销售,这里面有个人也有很多公司,有的人甚至通过手工验证的方法去窃取钱财,当然也有被伏法的,但是毕竟是少数,更多的人通过这样的方式赚到了“第一桶金”。


说到信息泄漏这个事情,大家其实都有这样的经验,每天的电话被垃圾短信、推销短信狂轰乱炸,我有一个朋友曾经报考过公务员,结果这每天的电话就不断,说交多少钱就能保证他能被录取,先不说这个骗局,但就是国家级的报考信息都能被泄露出去;还有的朋友肯定有买车买房或者办某项业务的经验,你是不是自打那里开始后就疯狂的接到这类产品或者业务的推销电话;可是你能怎么办?就在今年4月的时候日本索尼公司约1亿名PlayStation Network网络帐户曾遭到黑客攻击,于是索尼被迫关闭PlayStation Network近1个月时间,比起这些来说,我们碰到的密码泄漏又算得了什么呢。


网络开放势必将降低安全级数,什么明文不明文的全是扯淡的话,真正懂这套的朋友都知道在国内的互联网情况太复杂,除了本身技术的发展外,还有很多乱七八糟的情况:


第一,网站你不用明文密码的话是没法应对检查的,这点不用说太多,大家也都知道天朝互联网审查的严格,有的时候某件事,一个电话说要XXX的密码,你要是不给,就说不配合;轻则拔网线,重了直接封站审查,这里面的事情太多,所以没办法,对于这类互动或者媒体性质较强的网站,程序猿写代码的时候就会得到事先通知——明文密码。


第二,技术遗留问题,这一点也好解释,网站发展有一个技术期,就像一个人不同阶段念不同年级一样,早期因为各种技术原因不得不保存明文密码,但是后来虽然技术升级了,可是因为网站架构或者技术人员流动等问题,密码升级就成了一个难题。


第三,为了用户,这个理由也算是一个不是理由的理由,为了获取最大的用户权限,为了给用户最好的体验,网站技术需要掌握用户的密码,当然网站方面对你的数据和隐私是不敢有什么做为的。


第四,所谓的打通,现在这样的情况很多啊,譬如说用某浪的微博可以去那那那登录,用QQ号可以直接登录那那那,这些你不明文怎么对接?


第五,自信爆棚、懂这个的人却没有,这也是典型的中国式原因,总觉得自己比别人强,总觉得自己的技术很牛X,当然这样的人在少数;密码明文存放势必会有问题,但是因为中国的特殊情况,基本没有人会去当回事,因为即便是QQ或者支付宝被盗,也不会引起多么大的问题,再加上天朝法律在这一块的缺失,根本没所谓的,那么自然就没有人会去当一个“另类”。


第六,为了客户的业务,这里的客户就是给钱的人,这些客户需要很多的要求,如果某个网站不给做,那么我就换其他家,他们愿意,没办法为了生存网站只能这样。


还有第七、第八、第九、第N条都说明明文密码并不是这次泄漏的主原因,最重要的其实对于安全的保障需要我们自己留心,警察不少但是我们就可以把装满钱的钱包放到大街上?


反观这次事件后的媒体反应真是有意思,新浪微博第一时间爆出了这个消息,爆料的那个什么乌云还把用户密码下载链接放到了微博里,随后各大网站都欲盖弥彰的说为了安全期间请用户修改密码,一个甚至被人们都遗忘的开心网还在首页标示天涯社区泄漏密码,提醒用户修改密码。更多的网站是抛出一个什么明文密码的狗屁原因,真正导致这场“泄漏门”的不是什么明文也不是用户,而是整个环境。


一半中国网民用纯数字作为密码


网上早有调查,说使用互联网的很多网民其实对安全并不重视,不清理、没有看重密码设置问题,有90%以上的人都设置了简单的不能再简单的密码,而且将近一半人都喜欢用纯数字。其实对于网路密码可以进行分级管理:常用邮箱、聊天软件、网上支付等重要账号分别单独设置密码,并定期更换;次要的网络服务可以设置通用密码,即便网站数据泄露也不会造成损失,而且能通过邮箱找回密码。


对于此次全国性的密码泄漏事件,可以说影响了每一个利用网络的人,信息安全问题也让每一个普通的网民都不得不重视这个问题,大环境这样我们也只能自己好好做做改变,平时不常用的那些就不说了,常用的最好不要设置为一个密码,可以自己设定一个规律:通用密码+技巧密码,之后注册邮箱也不要只用一个,呈现一个线性;这样即便是你的密码丢失了,也可以很方便的找回。


我们在享受互联网的同时也是比承担着这个未知领域出现的问题,互联网很年轻,而这样那样的问题相信会层出不穷;作为普通的一员,如何更好地保护自己的安全,这才是我们网民考虑的,作为弱势的一方,我们不可能和站在暗处的黑客搏斗;这也绝非中国的特殊情况,国外的互联网更加发达,所以他们的帐号或者银行账户泄密事件也是层出不穷,覆巢之下岂有完卵,我们只能自己去做改变,一向也都是如此!


路过

鸡蛋

鲜花

握手

雷人

评论 (0 个评论)