安全專家介紹用戶隱私數(shù)據(jù)泄漏的原因。
近日,網(wǎng)絡(luò)上一則“網(wǎng)站公然叫賣(mài)用戶賬號(hào)密碼 500元買(mǎi)百萬(wàn)條密碼”的消息引發(fā)了網(wǎng)民們的高度關(guān)注。究竟是何因素,個(gè)人信息、信息成為了公然叫賣(mài)的“商品”?
據(jù)國(guó)內(nèi)企業(yè)郵箱第一品牌——263企業(yè)郵箱產(chǎn)品經(jīng)理、企業(yè)安全專家張曉丹介紹:“目前所有的賬號(hào)、論壇等都是用郵箱注冊(cè),而且絕大多數(shù)網(wǎng)民為了記憶方便,不論是在郵箱、微博、論壇還是其他一些賬號(hào)中,都習(xí)慣性地使用了相同的密碼。無(wú)形中給不法分子行了方便。
由于目前許多網(wǎng)站經(jīng)營(yíng)者對(duì)于密碼安全的重視性不夠,甚至采用明文密碼用戶個(gè)人信息。而所謂“明文密碼”,是指網(wǎng)站將用戶的登陸賬號(hào)與密碼直接存在的中。以及普通IT愛(ài)好者可以根據(jù)某一漏洞檢測(cè)并到網(wǎng)站服務(wù)器,進(jìn)而竊取用戶隱私數(shù)據(jù),以實(shí)現(xiàn)非法獲利。整體操作簡(jiǎn)單,且成功率很高。如果網(wǎng)友習(xí)慣于同一個(gè)密碼,黑客只需要尋找一個(gè)安全性較差的平臺(tái)進(jìn)行破解,全部賬號(hào)、密碼就收入囊中了。
針對(duì)明文密碼,張曉丹表示,只需要使用MD5不可逆加密數(shù)據(jù)存儲(chǔ),也就是將密碼加密之后再存儲(chǔ)在數(shù)據(jù)庫(kù)中就能夠大大提升其安全性。263企業(yè)郵箱就采用了這一技術(shù),即便數(shù)據(jù)庫(kù)被侵入,但黑客竊取走的卻是類似于“亂碼”的數(shù)據(jù),根本無(wú)法使用,也就不會(huì)對(duì)用戶的隱私安全產(chǎn)生泄露威脅。這也是使用率最高的、替換明文密碼最為直接的存儲(chǔ)方式之一。
同時(shí)還可以通過(guò)內(nèi)外網(wǎng)分離技術(shù),使得網(wǎng)民的數(shù)據(jù)安全性大大提升。眾所周知,外網(wǎng)被入侵的難度要遠(yuǎn)遠(yuǎn)低于入侵內(nèi)網(wǎng)。網(wǎng)站經(jīng)營(yíng)者可將存儲(chǔ)用戶數(shù)據(jù)的服務(wù)器存放在內(nèi)網(wǎng)里,而一些應(yīng)用的信息放在外網(wǎng)中,增加黑客盜取數(shù)據(jù)的難度。
當(dāng)然,網(wǎng)民設(shè)置密碼時(shí)千萬(wàn)不要使用類似于123456的簡(jiǎn)單密碼,這樣的密碼很容易被“暴力破解”。此類密碼雖然好記,但是安全性卻讓人堪憂。網(wǎng)民最好使用“數(shù)字+密碼+特殊符號(hào)”的復(fù)雜密碼來(lái)保證自己的數(shù)據(jù)安全,并且盡量做到不同網(wǎng)站設(shè)置不同密碼。
最后張曉丹提醒各位網(wǎng)友,如需注冊(cè)賬號(hào)可以使用自己的個(gè)人郵箱,不要利用企業(yè)郵箱。不僅僅會(huì)給企業(yè)日常通信造成威脅,同時(shí)企業(yè)郵箱會(huì)因跳槽而銷號(hào),更會(huì)影響到用戶其他平臺(tái)上的正常使用。