关注威客:
CSDN等大网站为什么会被黑?
13个回答
石灰岩 郑州移动 信息支撑中心
2票 来自 王雅奇田冬
转自知乎:)

范凯 ,互联网创业者,ITeye网站创始人,CSDN产品总...

CSDN网站是1999年写的,在1999那个年代,有Web开发经验的程序员是很少的,大家普遍没有现在的帐号安全意识,当时用明文也就用了。中间的程序员换了一茬又一茬,没有人有意识和有动力去修改它,特别是当帐号数据库越来越大,整合系统越来越复杂,任何人都不愿意去轻易动它,怕它出问题,牵连太多。 

这个就是CSDN当年为什么用明文而迟迟没有被改的原因。09年4月份开始改密文,我10年到CSDN后也发现了这个问题,所以在10年8月底清理了最后一批明文。如果CSDN在10年8月底之前没有被爆过库,那么在我清理完毕以后,就全部安全了。但是我在清理明文密码之前,CSDN数据库已经被爆则是我无法预知的事情。 从技术角度说,这事就是一个还历史的旧债。
1条评论| 没有帮助 | 2011-12-22
王雅奇 互联网、通信市场观察者 网络工程师
1票 来自 王海东
说明国内网站的安全防护有多差,csdn还是个知名的技术社区。
添加评论| 没有帮助 | 2011-12-22
王晏 关注移动互联网和云计算
1票 来自 田冬
被黑算是正常,CSDN以前用的是Windows服务器,不及时打补丁,就容易杯具。
主要问题是,CSDN居然用明文保存用户密码,既不道德也不明智。
添加评论| 没有帮助 | 2011-12-22
马劲辕-宁移 马劲辕,西北民族大学,通信工程学士;现就
1票 来自 王雅奇

由于CSDN1999年创建以来,一直以明文存储用户密码信息,因此黑客通过漏洞攻击,进入CSDN以后,提取了CSDN所有用户的用户名和密码信息,由于存储是通过明文存储,所以很容易看到用户名密码的真实内容。具体黑客通过那个漏洞攻破CSDN,这个目前还未知!

添加评论| 没有帮助 | 2011-12-22
火凤凰 火凤凰
1票 来自 田冬

       实际情况是,的确有可能是一个偶然的机会,导致这些用户数据库被公开泄漏出去。

  根据《每日经济新闻》的报道,在这次大规模“爆库”事件中,迅雷扮演了一个重要角色。此前黑客均通过邮箱内部交流“黑”来的数据库,但一些人通过迅雷离线下载或高速通道下载,这些数据库就保留在了迅雷服务器。当其他用户使用迅雷下载时,通过“相关推荐”功能把黑客用来内部交流的数据下载了下来。如此往复,导致被爆的库越来越多,以至于所有数据大白于天下。

  有用户尝试下载一个编程程序,下载过程中,迅雷在其相关推荐栏里给出了“CSDN-中文IT社区-600万。rar”下载地址。而下载了“CSDN-中文IT社区-600万。rar”这个文件后,在迅雷下载的右边有相关推荐提示“使用了此链接的用户还使用了如下链接”,相关推荐又再次显示另外多份黑客泄露的数据库文件,这才使得大量网站的用户数据库在短时间内同时曝光。

  因此可以想象,CSDN、天涯、YY等数据库最开始可能在一个小圈子内交流,而有一些黑客不小心使用迅雷下载,才导致用户数据库被意外地公开。

添加评论| 没有帮助 | 2012-01-12
赵宏海 无线系统工程师@ Intel-GE Ca
0票
真有黑客要入侵,什么防护都不行,美国核武器实验室还被黑客入侵呢。
添加评论| 没有帮助 | 2011-12-22
刘阳 UX设计师,专注于Mobile UI
0票
听说是监管部门泄露的……
添加评论| 没有帮助 | 2011-12-23
伊默宁 老板,来瓶酱油!
0票

说是个备份数据库,还是几年前的,质疑。

添加评论| 没有帮助 | 2011-12-23
盛伟煜 新浪微博:@TMT大盛,专注移动数据业务
0票

现在事出了,大家都在为自己找理由,csdn的兄弟们在叫苦,其实都是扯淡。为什么会被黑,问题没有那么简单。

所有的事情都出自安全厂家,这是几个国内做安全的厂家的之间的群殴造成的。

添加评论| 没有帮助 | 2011-12-23
爱哦优 古人云:技术的积累会得到部分的升华
0票
LABS网站也经常呗攻击,但是没有高手攻击过。一句话,技术面前都是浮云
2条评论| 没有帮助 | 2011-12-23
王卓 北京邮电大学信息与通信工程学院本科生,关
0票
用户注册的网站太多了,就算它们不被黑,那些账户信息还有隐私,难道不会被有关人员不法利用吗?光靠网站运营方相互独立地来保护用户信息,是不是不够?
添加评论| 没有帮助 | 2011-12-23
橘林 应无所住而生其心。(飞信:5686034
0票
CSDN作为程序员网站被黑,能给黑客更大的成就感。同时,也能给黑客带来更多的利益。所谓同行是冤家,也许这个就是最好的例证。
添加评论| 没有帮助 | 2011-12-26
杜瑞雨 互联网资深从业人员
0票
业内人士认为,最近公开的仅仅是部分在黑客交易市场中流传很久的旧数据库,不同组织实际掌握的用户数据库规模应远大于1亿条,而目前中国黑客的产业链规模价值或达上百亿元。据称,某知名黑客1年赚五千多万。
添加评论| 没有帮助 | 2011-12-27
添加答案
Rocky 欢迎和我一起冲浪移动互联网! 修改简介
邀请他人回答

1


1


1


1


1


1


1


1


1


1


1


1


1


1


1

问题状态
被浏览 4409
3人关注了该问题,相关话题关注者1962