精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

明文密碼:互聯網安全末日?!

責任編輯:hli |來源:企業網D1Net  2012-02-28 10:21:17 本文摘自:中國網

CSDN600萬用戶、天涯社區4000萬用戶的數據泄密事件剛剛落下帷幕。近日,又有“黑客”爆料,UC瀏覽器的用戶密碼可輕松被竊取。甚至表示,毫無“黑客”背景的人也可以在2個小時左右掌握竊取方法。更是引用了專家言論,稱UC瀏覽器所存在的安全漏洞皆因使用明文密碼存儲用戶資料所致,該泄露問題可能威脅2億手機用戶。

在隨后UC瀏覽器發布的聲明中表示此安全漏洞并不存在。雖然事件真假無從辨別,但此報道一出便引發多家媒體進行刊登轉載,表現出國內網民對于互聯網安全隱私的重視以及對“明文密碼”的敏感。

“所謂的明文密碼是指網站在存儲用戶密碼與資料時采用的是可以看得懂的明文字符。即便是非IT技術高手,只要能進入數據庫就可以拷貝用戶密碼等數據,直接形成可用數據庫。之前CSDN以及天涯社區就是因為明文密碼存儲而被‘刷庫’。國內知名互聯網安全專家、用戶交互設計專家263企業郵箱產品經理張曉丹表示,

據張曉丹介紹,目前大部分的網站都已經采用了MD5不可逆加密算法。相較于明文傳輸來講,MD5加密存儲的安全性能大大提高。即便黑客進入數據庫,也無法盜取用戶密碼。舉個簡單的例子,也許263企業郵箱的用戶密碼設置為123456,但數據庫中所顯示的可能是aaeee1a063ed2833,如果黑客不知道密碼所對應的加密公式,就無法竊取到真實的密碼。

除了MD5這種方法之外,還有一種方法是通過內外網分離來解決“刷庫”危機,263企業郵箱就采用了這種方式。將存儲用戶資料的數據庫存放在內網里,而外網上面只是存放一些應用程序。即便外網服務器被黑客攻擊,也不會對用戶的隱私造成任何威脅。并且內外網之間采用獨特的私有協議進行連接,入侵者根本無法找到入口。但由于這種方法所牽涉的成本以及后期維護費用較高,目前并沒有太多的網站采用這種方式。

如果黑客一定要獲取263企業郵箱的用戶密碼,就必須先侵入外網服務器、然后尋找到私有協議入口、再入侵到內網服務器、進入數據庫、拷貝密碼并進行破解。雖然步驟是如此,但其中多個環節是不可能完成的。換而言之,想要盜取263企業郵箱用戶密碼簡直難如登天一般。

隨著互聯網的普及,會有越來越多的網民增強自身對于互聯網安全的意識。除了用戶養成良好的使用習慣之外,網站也要擔負起凈化互聯網環境的責任。

關鍵字:互聯網用戶密碼

本文摘自:中國網

x 明文密碼:互聯網安全末日?! 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

明文密碼:互聯網安全末日?!

責任編輯:hli |來源:企業網D1Net  2012-02-28 10:21:17 本文摘自:中國網

CSDN600萬用戶、天涯社區4000萬用戶的數據泄密事件剛剛落下帷幕。近日,又有“黑客”爆料,UC瀏覽器的用戶密碼可輕松被竊取。甚至表示,毫無“黑客”背景的人也可以在2個小時左右掌握竊取方法。更是引用了專家言論,稱UC瀏覽器所存在的安全漏洞皆因使用明文密碼存儲用戶資料所致,該泄露問題可能威脅2億手機用戶。

在隨后UC瀏覽器發布的聲明中表示此安全漏洞并不存在。雖然事件真假無從辨別,但此報道一出便引發多家媒體進行刊登轉載,表現出國內網民對于互聯網安全隱私的重視以及對“明文密碼”的敏感。

“所謂的明文密碼是指網站在存儲用戶密碼與資料時采用的是可以看得懂的明文字符。即便是非IT技術高手,只要能進入數據庫就可以拷貝用戶密碼等數據,直接形成可用數據庫。之前CSDN以及天涯社區就是因為明文密碼存儲而被‘刷庫’。國內知名互聯網安全專家、用戶交互設計專家263企業郵箱產品經理張曉丹表示,

據張曉丹介紹,目前大部分的網站都已經采用了MD5不可逆加密算法。相較于明文傳輸來講,MD5加密存儲的安全性能大大提高。即便黑客進入數據庫,也無法盜取用戶密碼。舉個簡單的例子,也許263企業郵箱的用戶密碼設置為123456,但數據庫中所顯示的可能是aaeee1a063ed2833,如果黑客不知道密碼所對應的加密公式,就無法竊取到真實的密碼。

除了MD5這種方法之外,還有一種方法是通過內外網分離來解決“刷庫”危機,263企業郵箱就采用了這種方式。將存儲用戶資料的數據庫存放在內網里,而外網上面只是存放一些應用程序。即便外網服務器被黑客攻擊,也不會對用戶的隱私造成任何威脅。并且內外網之間采用獨特的私有協議進行連接,入侵者根本無法找到入口。但由于這種方法所牽涉的成本以及后期維護費用較高,目前并沒有太多的網站采用這種方式。

如果黑客一定要獲取263企業郵箱的用戶密碼,就必須先侵入外網服務器、然后尋找到私有協議入口、再入侵到內網服務器、進入數據庫、拷貝密碼并進行破解。雖然步驟是如此,但其中多個環節是不可能完成的。換而言之,想要盜取263企業郵箱用戶密碼簡直難如登天一般。

隨著互聯網的普及,會有越來越多的網民增強自身對于互聯網安全的意識。除了用戶養成良好的使用習慣之外,網站也要擔負起凈化互聯網環境的責任。

關鍵字:互聯網用戶密碼

本文摘自:中國網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 金山区| 启东市| 山阴县| 上饶县| 平凉市| 绩溪县| 台安县| 中西区| 台北市| 商河县| 霍城县| 渭南市| 汪清县| 芦山县| 鲜城| 观塘区| 新巴尔虎右旗| 滨海县| 漳州市| 塔河县| 苏州市| 石林| 拉孜县| 永善县| 雅江县| 屏边| 西平县| 东宁县| 子洲县| 嘉定区| 扎囊县| 大丰市| 云浮市| 柞水县| 星座| 和平区| 南皮县| 务川| 柳州市| 清丰县| 东海县|