『IT視界』 〖天涯頭條〗關于天涯密碼泄露,不得不說的話
摘要:大雨將傾,會澆在我們每個人的頭上。 有時想想,人活在這個世界,彼此之間,其實有很深的聯(lián)系。而這種聯(lián)系,往往是通過一種對生命的共同感受來搭建。所謂唇亡齒寒,我不知道,此次天涯2009年的老數(shù)據(jù)被泄露,對于同行們而言,有什么好幸災樂禍的。說得難聽點,有些話,有些真相,讓你們說,你們也不敢說。如果有一天,中國互聯(lián)網(wǎng)真的失去了天涯,那么,你們也將失去一個重要的,甚至是最后的,說真話的地方。 真到了那個時候,又將是誰的悲哀? 關于天涯密碼泄露,不得不說的話 天涯密碼泄露,涉及3000多萬用戶。這個新聞,在昨天,幾乎是所有互聯(lián)網(wǎng)站科技頻道的頭條。繼csdn之后,中國的另一個大型互聯(lián)網(wǎng)公司被黑客攻陷。 而網(wǎng)傳一份的名單顯示,包括新浪微博、人人網(wǎng)、開心網(wǎng)、世紀佳緣、百合網(wǎng)等大批社交網(wǎng)站的資料,也正在被曝光。 作為一名資深網(wǎng)友和天涯用戶,對于這個事件,有幾點不得不說。 天涯這個受害者 在這個馬甲以前,我混天涯已經(jīng)有五六年。當然,在很多骨灰級的網(wǎng)友面前,我還不過是個稚嫩的菜鳥。 天涯從最初的起步,到迅速發(fā)展,成長為名副其實的全球第一華人社區(qū),再到如今遭受微博等網(wǎng)站沖擊,面臨轉(zhuǎn)型困擾,從一個單純的論壇向綜合性社區(qū)轉(zhuǎn)變。天涯一直在進步,雖然看起來,有那么點笨、有那么點慢。但毋庸置疑,我對涯叔的感情一直都在,而且我相信,這種感情會越發(fā)深厚,將在未來的無涯歲月里,繼續(xù)存在。 這次用戶數(shù)據(jù)被泄,對天涯的打擊很大。但我還是難免私心,會護著天涯。畢竟,這也絕非他們所愿。在黑客泄密一連串事件中,天涯是一個受害者,而客觀來講,天涯的應對態(tài)度也值得肯定。 一方面,天涯坦承了數(shù)據(jù)被盜,并為自己的疏忽真誠認錯道歉。不像一些網(wǎng)站,至今仍遮遮掩掩,數(shù)據(jù)都被踢爆,還死不承認。有人說,認錯有什么用?告訴你,認錯太有用了!在這次事件中,認錯的作用首先表現(xiàn)在,讓用戶知道自己密碼可能泄露,以及存在的隱患,及時作出修改,避免未來可能造成的更大損失和危害。 另一方面,據(jù)我所知,事件發(fā)生后,天涯內(nèi)部人員一直在積極與網(wǎng)友溝通,做著一切可能的補救措施。很多網(wǎng)友責備:為什么要使用明文密碼?其實,天涯說得很清楚,明文密碼是09年以前使用的。無論是CSDN,還是天涯,甚至國內(nèi)很多網(wǎng)站,都曾使用,甚至仍在使用明碼保存。至于為什么明文?此處實在是一言難盡。之前看到一個兄弟就此專門寫過一個帖子。感興趣的網(wǎng)友們可以搜搜看。 在2009年11月之后,天涯對用戶密碼進行加密,但過于龐大的數(shù)據(jù)庫,致使部分明碼未被清理干凈,終成安全隱患。2011年5月,天涯清理掉所有明碼。這之后的數(shù)據(jù),都是安全的。大家可以驗證一下,是不是這樣。 這樣,脈絡基本就清楚了。但這個事件,泄密背后掩藏的東西卻更值得關注。 安全,中國互聯(lián)網(wǎng)隱痛 泄密并非天涯一家。前面已說過,新浪微博、人人、開心、世紀佳緣、百合網(wǎng)等幾乎所有的社區(qū)SNS網(wǎng)站全都有重大風險。為何都是社區(qū)網(wǎng)站?社區(qū)網(wǎng)站有大量用戶數(shù)據(jù),而用戶數(shù)據(jù)是黑客、商業(yè)組織,以及相關部門們最喜歡的東西。 在新浪微博,已經(jīng)看到大量網(wǎng)友反饋,沒有任何操作,賬戶卻在短時間內(nèi)關注了好多人;而騰訊龐大的qq王國,也是無數(shù)黑客們竊密活動的天堂;淘寶更是一直在與騙子和黑客們做斗爭,每年無數(shù)的支付寶賬戶被盜,大量金錢被竊取,更是每時每刻發(fā)生。 作為一家網(wǎng)絡服務商,固然有職責用各種辦法來保障用戶安全,至于方式,無非是拼爹,或者拼錢。但悲觀地說,整個互聯(lián)網(wǎng),早已經(jīng)沒有了絕對安全可言。 去年,騰訊360酣戰(zhàn)之際,用戶隱私成為大戰(zhàn)的焦點。對于黑客而言,如果有巨大的商業(yè)誘惑,想大規(guī)模竊取用戶隱私,絲毫不難。如果真是有組織、有目的,您再加密、算法再復雜,又有個什么用? 所以,在這次事件中,我感受最多的,是擔憂。不僅是對于天涯,更是對于整個中國互聯(lián)網(wǎng)。 因為,大雨將傾,會澆在我們每個人的頭上。 有時想想,人活在這個世界,彼此之間,其實有很深的聯(lián)系。而這種聯(lián)系,往往是通過一種對生命的共同感受來搭建。所謂唇亡齒寒,我不知道,此次天涯2009年的老數(shù)據(jù)被泄露,對于同行們而言,有什么好幸災樂禍的。說得難聽點,有些話,有些真相,讓你們說,你們也不敢說。如果有一天,中國互聯(lián)網(wǎng)真的失去了天涯,那么,你們也將失去一個重要的,甚至是最后的,說真話的地方。 真到了那個時候,又將是誰的悲哀? 不得不說的實名制 如果我記得沒錯的話,就在一周前,北京市曾提出微博等sns要實行實名制。檢索了一下:12月17日,北京市推出《北京市微博客發(fā)展管理若干規(guī)定》,《規(guī)定》提出,微博要“后臺實名,前臺自愿”。緊接著,上海也出臺了相關規(guī)定。 僅僅幾天后,12月23日,CSDN即宣布安全系統(tǒng)遭到黑客攻擊, 600萬用戶數(shù)據(jù)資料遭泄露。兩天后,是天涯。而大量的其他網(wǎng)站,還陸續(xù)在黑客的攻擊名單中。未來,會不會還有第二批、第三批被放出的名單和數(shù)據(jù),我們不得而知。 不為名,不為利,黑客們?yōu)槭裁匆@么做?這么大規(guī)模的泄露難道僅僅是“逗你玩兒”?不可能。 歷史上,這樣大規(guī)模的泄密事件,只在韓國發(fā)生過。而韓國,是目前世界上唯一實行“互聯(lián)網(wǎng)實名制”的國家。其自2007年實行實名制以來,實名網(wǎng)站接連被黑客攻擊。最嚴重的一次是,2011年7月,韓國SK通訊旗下的韓國三大門戶網(wǎng)站之一Nate和社交網(wǎng)站“賽我網(wǎng)”遭黑客攻擊,約3500萬名用戶的信息外泄。泄露的用戶信息非常詳盡,包括用戶ID、真實姓名、生日、電話號碼、家庭地址、加密的密碼和身份證號碼等。該案幾乎牽涉到了所有韓國網(wǎng)民。 那么,是否可以推測,發(fā)生在中國互聯(lián)網(wǎng)的這次有紀律、有組織、井然有序的大規(guī)模用戶數(shù)據(jù)泄露,是因為黑客在向網(wǎng)絡實名制進行示威和抗議:看看吧,你們的信息是那么容易被竊取、被利用,你們還敢支持實行實名制嗎?有了你們的手機號和身份證,我們想獲得你的銀行密碼還不容易嗎?有了實名制,有關部門想要請你喝喝茶,跨跨省,豈不是不費吹灰之力? 好吧,你懂的。 實名制的前提是網(wǎng)絡安全,是法制健全。在一切條件都未成熟情況下,實名,您敢嗎? |
|