亚洲女人被黑人巨大进入-亚洲日本视频在线观看-亚洲AV秘片一区二区三3-亚洲欧美中文字幕乱码在线

<dfn id="uqq4w"><dl id="uqq4w"></dl></dfn>
  • <abbr id="uqq4w"></abbr>
    <center id="uqq4w"><cite id="uqq4w"></cite></center>
    ?
    徐州北大青鳥

    UC瀏覽器被指存在安全漏洞 禍起明文密碼

    時(shí)間:2012-02-28 11:31來源:中博IT教育 作者:中博IT教育 點(diǎn)擊:
    谷歌被指侵犯用戶隱私,F(xiàn)acebook被責(zé)利用智能手機(jī)追蹤用戶信息......在這些事件之后,用戶數(shù)據(jù)被泄露頻頻發(fā)生,比較嚴(yán)重的是CSDN的600萬用戶和天涯社區(qū)的4000萬用戶。當(dāng)這些事件接近尾

    徐州北大青鳥訊:
        谷歌被指侵犯用戶隱私,F(xiàn)acebook被責(zé)利用智能手機(jī)追蹤用戶信息......在這些事件之后,用戶數(shù)據(jù)被泄露頻頻發(fā)生,比較嚴(yán)重的是CSDN的600萬用戶和天涯社區(qū)的4000萬用戶。當(dāng)這些事件接近尾聲時(shí),互聯(lián)網(wǎng)行業(yè)的風(fēng)波再次被掀起。又有“黑客”爆料,UC瀏覽器的用戶密碼可輕松被竊取。甚至表示,毫無“黑客”背景的人也可以在2個(gè)小時(shí)左右掌握竊取方法。更是引用了專家言論,稱UC瀏覽器所存在的安全漏洞皆因使用明文密碼存儲(chǔ)用戶資料所致,該泄露問題可能威脅2億手機(jī)用戶。

        在隨后UC瀏覽器發(fā)布的聲明中表示此安全漏洞并不存在。

        “所謂的明文密碼是指網(wǎng)站在存儲(chǔ)用戶密碼與資料時(shí)采用的是可以看得懂的明文字符。即便是非IT技術(shù)高手,只要能進(jìn)入數(shù)據(jù)庫就可以拷貝用戶密碼等數(shù)據(jù),直接形成可用數(shù)據(jù)庫。之前CSDN以及天涯社區(qū)就是因?yàn)槊魑拿艽a存儲(chǔ)而被‘刷庫’。國(guó)內(nèi)知名互聯(lián)網(wǎng)安全專家、用戶交互設(shè)計(jì)專家263企業(yè)郵箱產(chǎn)品經(jīng)理張曉丹表示,

        據(jù)張曉丹介紹,目前大部分的網(wǎng)站都已經(jīng)采用了MD5不可逆加密算法。相較于明文傳輸來講,MD5加密存儲(chǔ)的安全性能大大提高。即便黑客進(jìn)入數(shù)據(jù)庫,也無法盜取用戶密碼。舉個(gè)簡(jiǎn)單的例子,也許263企業(yè)郵箱的用戶密碼設(shè)置為123456,但數(shù)據(jù)庫中所顯示的可能是aaeee1a063ed2833,如果黑客不知道密碼所對(duì)應(yīng)的加密公式,就無法竊取到真實(shí)的密碼。

        除了MD5這種方法之外,還有一種方法是通過內(nèi)外網(wǎng)分離來解決“刷庫”危機(jī),263企業(yè)郵箱就采用了這種方式。將存儲(chǔ)用戶資料的數(shù)據(jù)庫存放在內(nèi)網(wǎng)里,而外網(wǎng)上面只是存放一些應(yīng)用程序。即便外網(wǎng)服務(wù)器被黑客攻擊,也不會(huì)對(duì)用戶的隱私造成任何威脅。并且內(nèi)外網(wǎng)之間采用獨(dú)特的私有協(xié)議進(jìn)行連接,入侵者根本無法找到入口。但由于這種方法所牽涉的成本以及后期維護(hù)費(fèi)用較高,目前并沒有太多的網(wǎng)站采用這種方式。

        如果黑客一定要獲取263企業(yè)郵箱的用戶密碼,就必須先侵入外網(wǎng)服務(wù)器、然后尋找到私有協(xié)議入口、再入侵到內(nèi)網(wǎng)服務(wù)器、進(jìn)入數(shù)據(jù)庫、拷貝密碼并進(jìn)行破解。雖然步驟是如此,但其中多個(gè)環(huán)節(jié)是不可能完成的。換而言之,想要盜取263企業(yè)郵箱用戶密碼簡(jiǎn)直難如登天一般。

        徐州北大青鳥認(rèn)為,雖然事件真假無從辨別,但此報(bào)道一出便引發(fā)多家媒體進(jìn)行刊登轉(zhuǎn)載,表現(xiàn)出國(guó)內(nèi)網(wǎng)民對(duì)于互聯(lián)網(wǎng)安全隱私的重視以及對(duì)“明文密碼”的敏感。

        互聯(lián)網(wǎng)已是現(xiàn)代人們工作、學(xué)習(xí)、生活不可或缺的一部分,而且互聯(lián)網(wǎng)的發(fā)展是愈來愈好,人們?yōu)榱颂岣呱钏綄?duì)互聯(lián)網(wǎng)的依賴性也是越來越強(qiáng),越來越普遍。但互聯(lián)網(wǎng)并不是完美的工具,它時(shí)常會(huì)對(duì)用戶隱私造成威脅,例如病毒木馬的破壞。所以作為網(wǎng)民,我們要增強(qiáng)互聯(lián)網(wǎng)安全意識(shí),保護(hù)個(gè)人隱私,同時(shí),各網(wǎng)站也要擔(dān)負(fù)起凈化互聯(lián)網(wǎng)環(huán)境的責(zé)任,以網(wǎng)民的利益為首。

    試聽課
    (責(zé)任編輯:代碼如詩)
    ------分隔線----------------------------
    欄目列表
    推薦內(nèi)容