西西河

主题:【讨论】虎!虎!虎!大量网站账号密码大量泄露 -- 狡猾的史倍思

共:💬29 🌺50 新:
全看分页树展 · 主题 跟帖
家园 我觉得不专业还是主要原因

很多人觉得有可能是由于“上级有关部门”的要求而这么做,个人对此表示怀疑,因为没有这么做的动机。

从某些QQ群里面的截图看,QQ泄露的账号,用的就是加密后的。当然,那个截图的真伪有待证实。。

我的判断是,在这个事情之前,不少开发人员也许对此类威胁了解很少,这才是明文密码频繁出现的原因。这次泄露事件以后出了一个事情,就是某网站在CSDN的密码泄露曝光以后,兴高采烈的从自己后台截了一张图,说明自己的密码是md5后保存的。结果立刻就有人直接对着那个md5列表,报出了这些密码的原文 —— 那个网站对md5根本连盐都没加,他们不知道这种情况下,普通的弱密码跟明文也没啥差别。这已经是爆库事件发生以后的事情了,那么没有这件事情普及这些安全知识之前的情况呢,估计就更差了。

特别是很多网站的早期代码,出问题的可能性就更高了。这次天涯和csdn 挂掉的都是老代码老数据。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河