专家提醒,目前网站泄密问题以及企业网络安全状况都十分令人堪忧,比如国内有很多中小型企业甚至没有专人负责网络安全,而是采取托管的方式来对待企业网络安全问题,致使黑客猖狂。在CSDN、天涯社区等网站数千万用户信息发生泄密之后,记者就此专访了奇虎360、金山网络、瑞星等国内三大网络安全厂商,三家企业的安全专家分别就此事进行了点评并提出了防范建议,呼吁用户尽快修改相关密码,越复杂越好。
奇虎360首席技术官石晓虹:
CSDN、天涯社区等网站泄密问题并非个例。过去几年曾有多家知名网站被黑客窃取数据库的传言,只是数据库从没有公开传播过。随着最近上千万帐号和密码被黑客公布在网上,从而引发了普通网民的关注。
我们重申,对于每个网民来说,无论自己的帐号有没有在这些被黑客公开的库里,都有必要定期更新重要帐号的密码。
随着360等免费安全软件的普及,网民电脑面临的木马病毒威胁已有所缓解,2011年再没有出现过感染量上百万的流行木马。但是,网络服务商遭遇黑客攻击的危害正在逐渐显现。由于部分网民习惯使用相同的注册邮箱和密码,一旦有一家网站用户数据库被黑客窃取,就将危及所有帐号的安全,电脑不中木马也可能被盗号。
对于奇虎360自身而言,一方面,360不断强化网站和服务器安全防护,尽最大努力防范黑客入侵攻击;另一方面,360对用户数据库进行了高强度加密保护,使黑客难以通过数据库获取到用户密码,把用户风险控制到最低。
金山首席安全专家李铁军(微博):
CSDN、天涯社区等多家网站泄密这个事情早就出现了,只是这段时间被黑客曝光了。以前只是听说过,直到这次被证实。
对于有人认为金山网络的员工涉嫌帮助扩大事故影响。事实是,金山网络的员工当获知CSDN数据泄露时,第一反应必然是下载数据来证实。而该员工使用了迅雷网邻来下载,迅雷网邻有一个功能是下载任意一个文件后,都会默认推荐分享到网邻中,因此,这次下载也就被其他人看到了,无意中放大了影响。