“網(wǎng)絡(luò)用戶(hù)數(shù)據(jù)泄密事件”追蹤
本報(bào)訊(記者林其玲)在爆出“用戶(hù)數(shù)據(jù)大規(guī)模泄露事件”之后,昨天,中國(guó)軟件開(kāi)發(fā)聯(lián)盟(CSDN)首度召開(kāi)媒體見(jiàn)面會(huì),CSDN董事長(zhǎng)蔣濤對(duì)“泄露門(mén)”背后的業(yè)內(nèi)現(xiàn)狀進(jìn)行了反思,稱(chēng)“長(zhǎng)久以來(lái)國(guó)內(nèi)整個(gè)信息系統(tǒng)都存在問(wèn)題”。
數(shù)據(jù)泄露由來(lái)已久
去年12月底,國(guó)內(nèi)最大的開(kāi)發(fā)者社區(qū)CSDN被曝遭黑客攻擊,600萬(wàn)用戶(hù)的登錄名及密碼遭到泄露。隨后各大知名網(wǎng)站信息泄露事件相繼爆發(fā),并引起高層主管部門(mén)的介入。1月10日,北京市公安局稱(chēng),CSDN兩名涉案黑客已經(jīng)被抓獲,且泄露事件與實(shí)名制無(wú)關(guān)。
對(duì)此事件,蔣濤昨日進(jìn)行了反思,他表示,國(guó)內(nèi)互聯(lián)網(wǎng)公司當(dāng)前普遍存在兩個(gè)現(xiàn)狀,一是重視業(yè)務(wù),二是缺乏安全意識(shí),對(duì)于數(shù)據(jù)安全和系統(tǒng)安全認(rèn)識(shí)不夠。“互聯(lián)網(wǎng)數(shù)據(jù)大規(guī)模被泄露,這個(gè)問(wèn)題已經(jīng)存在很長(zhǎng)時(shí)間,長(zhǎng)久以來(lái)國(guó)內(nèi)整個(gè)信息系統(tǒng)都存在著問(wèn)題。這是所有的網(wǎng)絡(luò)公司存在的問(wèn)題。”他說(shuō),“第三方數(shù)據(jù)安全審計(jì)公司對(duì)各網(wǎng)站的掃描結(jié)果顯示,80%以上的互聯(lián)網(wǎng)公司都存在著漏洞,有安全策略的公司60%以上還存在著漏洞,這是我們互聯(lián)網(wǎng)的現(xiàn)狀。”
“80%的密碼庫(kù)可破解”
蔣濤稱(chēng):“從數(shù)據(jù)分析結(jié)果看,服務(wù)端近80%的密碼庫(kù)可破解。即使在信息遭遇泄露之后,也僅有30%的用戶(hù)修改了密碼,因此國(guó)內(nèi)的互聯(lián)網(wǎng)公司應(yīng)該更加重視安全體系構(gòu)建。”為此,CSDN昨日宣布,與阿里云合作推出開(kāi)發(fā)者服務(wù)平臺(tái),將借助阿里云的安全基礎(chǔ)設(shè)施。
追問(wèn)
“泄露門(mén)”是否會(huì)重演?
CSDN跟阿里云牽手后,CSDN就安全了嗎,類(lèi)似的泄密事件還會(huì)重演嗎?
對(duì)此蔣濤表示,第一,CSDN在申請(qǐng)加入信息系統(tǒng)的等級(jí)保護(hù),以前CSDN沒(méi)有安全策略,也沒(méi)有安全投入,今后該網(wǎng)站會(huì)加大信息系統(tǒng)的安全保護(hù),包括內(nèi)部數(shù)據(jù)核心數(shù)據(jù)的管理。第二,CSDN聘請(qǐng)了專(zhuān)業(yè)的安全團(tuán)隊(duì),包括要跟阿里云做更深入的合作。
阿里云計(jì)算公司總裁王堅(jiān)稱(chēng),阿里巴巴在安全方面有大量經(jīng)驗(yàn)和人才積累。“我們每天至少要遭受10次攻擊,我們保證所有的攻擊都要在15分鐘內(nèi)處理完。”