导语:近来大型网站频发“泄密事件”: 继日前国内最大的开发者社区CSDN承认约600万用户密码遭泄露后,网上相继爆出包括天涯、新浪微博、世纪佳缘等知名网站用户信息也遭大规模窃取。其中天涯约有4000万用户的密码遭泄露。今天天涯网站对经济之声记者澄清相关传言,表示会坦诚面对和处理,但关于4000万用户资料被窃属于媒体误读。而互联网实名制时代来临,如何保护用户隐私?
中广网北京12月26日消息(记者王思远)据经济之声报道,天涯品牌部负责人初蒙接受采访时表示,天涯会以积极态度面对此事,同时她表示4000万用户资料泄露属于媒体误读,具体数量在统计之中。
初蒙:以天涯的行业地位,事已至此,积极面对和帮助用户及时补救是一个比较妥善的态度。4000万(用户)这个数字是黑客外泄文件里面标注的,但实际上是低于这个数字,我们内部还在清查,是没有这么多的。
初蒙介绍,目前天涯在不断改进后台加密措施,之前泄露的用户资料均为09年以前的老用户。同时,天涯已向公安机关报案,追查源头。
初蒙:我们已经向公安机关报了案。根据现在情况判断,它盗取的是09年前的历史备份数据,而且这个盗取不是新近发生的。它只是选择在这个时机,和很多家网站,你知道不是我们一家被盗,可能有它的目的。09年后我们用的都是加密密码,而且定期会有系统升级。
多家网站大规模大范围的用户资料泄露,绝不是巧合。本次大规模泄露事件,直接的原因是泄密网站用明码储存用户资料,网络安全专家、石晓虹博士对明码储存的概念进行说明,称这是一种既不安全的储存方式。
石晓虹:所谓明文存储就是说,用户输入什么信息,存在它数据库里就是什么信息。没有经过任何加密。一旦服务器被黑客入侵,用户个人注册信息就全部会被泄露。所以这是一种最危险的存储方式。
石晓虹表示:目前行业内,大型商业网站对用户多采用高强度加密算法,也就是暗码加密。但无论是行业趋势,还是立法态势都表明:实名制时代即将到来。实名之下,如何保护用户隐私?石晓虹表示,这不是企业单方面可以解决,目前用户本身也应该养成三个隐私保护的习惯:
石晓虹:这不是单一环节能解决的。用户这一端:自己的密码要分级管理,非常重要的账号要单独设置密码,这次危险会扩大,就是用户在不同网站上用同样的用户名或密码,导致了一种链式反应;第二个就是建议用户定期修改密码;第三,建议用户不要用公司的邮箱,在网上注册时作为账号,以免危机到企业的信息安全。
目前,我国互联网管理部门已经制定了用户隐私保护相关的指导意见。石晓虹表示,大规模隐私安全事件的爆发,势必推动立法的完善和健全。长远来看,仍具有积极意义。
石晓虹:有关部门已经在制定关于互联网网站关于用户隐私保护的相关指南,或者规范,还没上升到法律层面。这一块我觉得是个好的趋势,也就是用事件来推动立法完善。国家这方面法律的滞后,导致黑客犯罪成本低,也是导致这种现象比较多的原因。