國內安全問題反饋平臺wooyun(烏云)今日發布公告稱,因新網管理后臺權限疏漏,導致新網數十萬域名管理密碼或已泄漏。經其數據測試,部分域名管理密碼有效。
wooyun安全平臺發布新網漏洞 站長之家截圖
數據測試,部分域名管理密碼有效 (站長之家配圖)
據wooyun平臺稱,新網漏洞最早發現于2010年2月,在積極聯系新網各地區代理后,無任何回應,再次聯系時發現郵件地址已被加入黑名單。而近兩年來,該漏洞仍未修復,用戶信息安全蕩然無存,保守估計泄露量在30萬以上。由于涉及大量商業信息,wooyun平臺并未對外公布詳細的數據和信息。
近日,網站賬號安全成為人們關注的重要話題。昨日,國內知名技術社區CSDN的600余萬用戶資料被泄露。此后又陸續有消息稱,包括多玩800萬用戶信息、7K7K小游戲的2000萬用戶、178.com網站的1000萬用戶資料,以及人人網、U9網、百合網、開心網、天涯、世紀佳緣等網站數據庫也外泄,并遭到網友瘋狂下載。目前迅雷官方已經開始屏蔽被刷庫網站的數據庫下載地址,盡最大的努力屏蔽那些下載地址,防止相關用戶數據泄露到不法分子手中。
截止到發稿,新網官方并未對外發布任何公告和聲明。目前新網占據了中國市場的近三成的域名份額,大量的企業域名托管在其平臺上。有網友表示,一系列的網站安全風波或將導致新網上的域名轉移到其他平臺上,并降低對新網的信任度。
另有網友根據近期的網站安全事件編寫段子,笑侃以后安全問題將被重視強化或者改變:
1、下載隱私的東西不再用P2P的工具,IDM再戰江湖。
2、SSL銷量見漲,各個中小網站以安全牌安撫用戶。
3、很多用戶改變一個用戶名密碼打天下的習慣。
4、QQ登錄等相對安全的登錄方式將被更廣泛使用。
5、手機驗證更多了,移動笑了。
6、開源密碼管理工具慢慢成為必備工具。
7、cms全部升級密碼傳輸明文問題。
8、去銀行取錢放家里的用戶越來越多,銀行郁悶了。