Discuz教程网

解读cdsn 600万 用户信息泄露事件,打开CSDN 600万用户数据之迷

[复制链接]
authicon 小白 发表于 2011-12-25 20:45:36 | 显示全部楼层 |阅读模式
目前CSDN 600W用户密码信息数据泄露事件被连番炒作,闹得沸沸扬扬的。按照媒体的说法是黑客攻击了CSDN网站,然后把数据公布到网络上,恰巧有个金山员工又把数据放到迅雷上供人下载。     这几天有爆出人人网,多玩,猫扑,世纪佳缘等等大网站的数据也遭到泄露。。。
     这一连窜事件看来不免让人产生遐想。
   第一点,从暴露的数据分析确实有大量的CSDN数据采用明文保存并可以登录,证明这个数据库确实是CSDN的,而用明文保存密码的意图也让人有很大的想象空间,另外很多密码也是经过后期处理的,所以说这600W CSDN用户数据是有水分的,有一部分是真的,其他是经处理的。
   第二点,经过分析其他像人人网,多玩,猫扑网等数据都是伪造的。可能是有某大型网站数据泄露,但密码保存肯定不是明文保存的,是经过处理的,从处理痕迹而言是通过密码HASH碰撞给猜测出来的,要么是通过CSDN密码库中交叉数据进行伪造的。
     所以结论是除了CSDN 600W,其他数据都是假的。
     我们在这斗胆做几个假设以供大家参考:   
     事件可能性1:
     黑客攻击了CSDN确实拿到了09年4月那份数据库备份,和官方没有谈拢价格,于是报复,结果事情闹大了,黑客又搞了很多网站的伪造用户数据来转移注意力。
     事件可能性2:
     黑客攻击了CSDN确实拿到了09年4月那份数据库备份,和官方没有谈拢价格,于是报复,结果事情闹大了,CSDN又搞了很多网站的伪造用户数据来转移注意力,进行危机公关。
     事件可能性3:
     黑客攻击了CSDN确实拿到了09年4月那份数据库备份,和官方没有谈拢价格,于是报复,结果事情闹大了,其他网站看到CSDN这下火了,也眼红了,于是伪造了用户数据,来吸引眼球和流量。
     事件可能性4:
     由于DEVDIV等技术社区的兴起,CSDN影响力和流量大不如前,于是策划这这起事件,用于吸引关注度了流量,结果事情闹大了,其他网站看到CSDN这下火了,也眼红了,于是伪造了用户数据,来吸引眼球和流量。
     最后,为了避免产生任何纠纷,我们这里加一句,以上猜测纯属虚构,如有雷同纯属偶然。
本文出自:站长下载吧 转载请注明出处谢谢



上一篇:广告代码兼容的问题-帮忙看看谢谢
下一篇:页头二级导航栏广告只能显示一个
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2025-5-3 02:11

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表