最近,CSDN、天涯、世紀佳緣、珍愛網、美空網、百合網等眾多知名網站的用戶賬號密碼不同程度被公開,一度引起了中國與世界的恐慌,不僅是用戶還是站長們,似乎人人自危,同時也在拷問當今世界黑客們的底線。
一、大網站用戶密碼接連被泄漏
最近,整個地球似乎被“黑客帝國”給攪得人心惶惶,CSDN、天涯、世紀佳緣、珍愛網、美空網、百合網等眾多知名網站的用戶賬號密碼不同程度被公布,這引起了中國與世界的恐慌,《黑客帝國》電影中的情節似乎正在世界上演。
如果說CSDN約600萬用戶密碼遭泄露后造成了全球的恐慌,那么第二天網上爆出包括天涯、世紀佳緣、珍愛網、美空網、百合網等在內的眾多知名網站也同樣存在類似問題則在中國造成了更大的恐慌。
有消息稱,與之前CSDN被泄露的信息一樣,天涯被泄露的用戶密碼全部以明文方式保存,但是規模更大,約有4000萬用戶的密碼遭泄露。據悉,天涯社區自1999年3月創立,目前共有5600萬注冊用戶。
天涯社區在致歉信中稱,這是由于歷史原因造成,此次遭到黑客泄露的用戶便是2009年11月升級密碼保存方式之前所注冊的用戶,并稱“在得知用戶隱私遭黑客泄露以后,天涯網已經啟動應急預案,通過站內短信、Email等一切有效聯系手段通知用戶盡快修改個人密碼,同時也已經向公安機關進行了報案。”
二、用戶密碼泄漏引發三大危機
此次事情一出,有不少人立即意識到此次大范圍密碼泄漏暴露出種種問題,也聽到包括不少高管在內的許多業內外人士紛紛表示高度重視,問題主要集中在三方面信任危機:
其一,是用戶們的大范圍危機:各大賬號密碼被泄漏網站的用戶們當然是最主要的擔驚受怕者,在聽到各種警告后,許多用戶徹夜修改密碼,生怕自己的密碼被人盜用。一些網友曝光最常用密碼排行榜,并調侃得分最高的某個密碼;一些網友在為其他網友出謀劃策,如六達網友獻計“設置防盜密碼七原則”:密碼不得少于8位數原則;密碼采用各種符號穿插原則;密碼采用無意義組合原則,避免使用易被獲取的個人信息;密碼避免使用單詞、派生詞、衍生詞原則;不同賬戶使用不同密碼原則;建立規范定期更新個人密碼原則;切勿將密碼立檔保存并告知他人原則。但是,網站后臺整個賬號文件被黑客破解不完全是用戶所能防范得了的事。
其二,是站長們的大范圍危機:站長們當然也出現了大面積危機,他們紛紛表示,許多網站經營狀況已經相當慘淡,站長們的工作也非常辛苦,出現大面積密碼泄漏事件后將使他們蒙受重大的壓力。即使許多網站使用了各類安全防范技術,但網站安全仍做不到萬無一失,更何況網站安全始終是“道高一尺,魔高一丈”的沒完沒也的格局,站長們辛辛苦苦支撐著的網站或多或少會迎來更大的壓力。
其三,是黑客們的大范圍危機:據說,黑客內部也議論紛紛,有的說這下知道黑客的厲害了吧,有的說這樣做不符合黑客精神。但是,到目前為止,“黑客”還是一個很難說得清的一群人。百度百科中這樣解釋“黑客”:他們熱衷研究、撰寫程序的專才,精通各種計算機語言和系統,且必須具備樂于追根究底、窮究問題的特質。他們不斷地研究計算機和網絡知識,發現計算機和網絡中存在的漏洞,喜歡挑戰高難度的網絡系統并從中找到漏洞,然后向管理員提出解決和修補漏洞的方法。但是,這次大面積密碼泄漏僅僅是向世界展示他們發現的漏洞嗎?
三、網站密碼頻泄拷問黑客守則
如果說用戶們及站長們是此次密碼大面積泄漏的“受害者”,那么他們一定會說“黑客”就是這次災難的“制造者”。雖然也有人說各大網站的安全手段不到位,并提出加強安全管理,但是如果看看被密碼漏洞的網站不難發現,具有代表性的CSDN至少是一個技術類的專業網站,其用戶密碼泄漏說明黑客的攻擊手段是相當高的。
有人開始質疑黑客們是否遵守了坊間流傳的“黑客守則”:1.不惡意破壞任何的系統, 這樣作只會給你帶來麻煩。惡意破壞它人的軟件將導致法律責任, 如果你只是使用電腦, 那僅為非法使用。(注意:千萬不要破壞別人的文件或數據)。2.不修改任何系統文件, 如果你是為了要進入系統而修改它, 請在達到目的后將它還原。3.不要輕易的將你要 Hack 的站點告訴你不信任的朋友。4.不要在 bbs/論壇上談論關于你 Hack 的任何事情。5. 在Post文章的時候不要使用真名。6.入侵期間, 不要隨意離開你的電腦。7.不要入侵或攻擊電信/政府機關的主機。8.不在電話中談論關于你 Hack 的任何事情。9. 將你的筆記放在安全的地方。10.讀遍所有有關系統安全或系統漏洞的文件 (英文快點學好)! 11.已侵入電腦中的帳號不得刪除或修改。12.不得修改系統文件, 如果為了隱藏自己的侵入而作的修改則不在此限, 但仍須維持原來系統的安全性, 不得因得到系統的控制權而破壞原有的安全性。13.不將你已破解的帳號分享與你的朋友。14.不要侵入或破壞政府機關的主機。
不說其他條,且看其中第13條:“不將你已破解的帳號分享與你的朋友”。如果按這一條守則,那么此次大面積密碼泄漏至少說明泄漏者沒有遵守這一守則。
雖然我們無從考證“黑客守則”是誰人制定,也無法確定這一守則的約束力有多大,更無法得知不遵守者會受到什么處罰或譴責,因為黑客組織本來就比較神秘,外界無法獲知更多的相關信息。
然而,我們仍然要呼吁黑客們,這世界也需要讓系統開發者了解他們存在的漏洞(這其中許多漏洞被“黑客”發現了)并得以糾正,但這世界更需要底線。
不管上述“黑客守則”是否真有約束力,但我們仍然呼吁黑客們得有基本的做事底線,而不是背上“挑戰全人類”的惡名。要知道,密碼泄漏導致的結果可能很嚴重并對他人造成毀滅性的打擊:一些用戶可能遭受重大損失甚至導致企業倒閉,一些站長可能從此失業,一些人可能因為信息泄漏而導致生命受到威脅!再次向全球黑客們呼吁:底線!底線!底線!——解鈴還需系鈴人,做人還是要厚道些!