|
13个回答
石灰岩 郑州移动 信息支撑中心
转自知乎:) 范凯 ,互联网创业者,ITeye网站创始人,CSDN产品总... CSDN网站是1999年写的,在1999那个年代,有Web开发经验的程序员是很少的,大家普遍没有现在的帐号安全意识,当时用明文也就用了。中间的程序员换了一茬又一茬,没有人有意识和有动力去修改它,特别是当帐号数据库越来越大,整合系统越来越复杂,任何人都不愿意去轻易动它,怕它出问题,牵连太多。 这个就是CSDN当年为什么用明文而迟迟没有被改的原因。09年4月份开始改密文,我10年到CSDN后也发现了这个问题,所以在10年8月底清理了最后一批明文。如果CSDN在10年8月底之前没有被爆过库,那么在我清理完毕以后,就全部安全了。但是我在清理明文密码之前,CSDN数据库已经被爆则是我无法预知的事情。 从技术角度说,这事就是一个还历史的旧债。
火凤凰 火凤凰
1票
来自 田冬、
实际情况是,的确有可能是一个偶然的机会,导致这些用户数据库被公开泄漏出去。 根据《每日经济新闻》的报道,在这次大规模“爆库”事件中,迅雷扮演了一个重要角色。此前黑客均通过邮箱内部交流“黑”来的数据库,但一些人通过迅雷离线下载或高速通道下载,这些数据库就保留在了迅雷服务器。当其他用户使用迅雷下载时,通过“相关推荐”功能把黑客用来内部交流的数据下载了下来。如此往复,导致被爆的库越来越多,以至于所有数据大白于天下。 有用户尝试下载一个编程程序,下载过程中,迅雷在其相关推荐栏里给出了“CSDN-中文IT社区-600万。rar”下载地址。而下载了“CSDN-中文IT社区-600万。rar”这个文件后,在迅雷下载的右边有相关推荐提示“使用了此链接的用户还使用了如下链接”,相关推荐又再次显示另外多份黑客泄露的数据库文件,这才使得大量网站的用户数据库在短时间内同时曝光。 因此可以想象,CSDN、天涯、YY等数据库最开始可能在一个小圈子内交流,而有一些黑客不小心使用迅雷下载,才导致用户数据库被意外地公开。
盛伟煜 新浪微博:@TMT大盛,专注移动数据业务
0票
现在事出了,大家都在为自己找理由,csdn的兄弟们在叫苦,其实都是扯淡。为什么会被黑,问题没有那么简单。 所有的事情都出自安全厂家,这是几个国内做安全的厂家的之间的群殴造成的。 |
相关问答
|

















