• 用户名
  • 密码
  • 产品
供应
求购
公司
资讯
展会
评论访谈专题话题印搜动态
国内国际环保视频产品导购
活动展会设备印品世界
行业动态企业动态营销电子商务政策法规统计商机
印前印中印后包装器材耗材油墨
胶印数码标签CTP纸箱创意丝印柔印其他
展会专题企业专题资讯专题技术专题
文化人物社会
展会预告会议预告展会资讯国内展会国际展会推荐展会
印刷包装丝印
印刷包装丝印
印刷包装丝印
您当前位置: CPP114首页> 新闻频道> 国内> 正文
胶印油墨
胶印材料
丝印材料

中国互联网最大规模用户资料泄露事件始末调查

2012-01-05 09:59:43.0 来源:每日经济新闻 责编:王岑

摘要:
2011年12月21日,北京望京地区某酒店内正在召开的“CSDN微峰会”,因为CSDN总裁蒋涛的突然离席而中断。
  
  “做错事要承认错误,但网上称我最早在迅雷泄露了用户数据,这不是事实,是污蔑,因为我下载前就已有分享地址;还有人称我是黑客,其实我和几位同事的账户名和密码均被曝光(邮箱后缀为kingsoft.com),黑客是绝不会曝光自己的。更有人抹黑金山公司,这些纯粹是别有用心,是某公司背后在推动。”
  
  虽然上述声明不足以消除外界对于韩正奇是此次泄密门主角的猜测,但蹊跷的是,韩正奇使用的互联网IDhzqedison是被谁对号入座的?事实是否如韩正奇所说,是有人要抹黑金山,或者是有竞争对手在背后推动,尚无从得知。
  
  另一方面,一位金山内部人士对《每日经济新闻》记者表示,该公司竞争对手360已经在当天12时33分官方微博发布CSDN数据库泄露的消息,随后微博、论坛和QQ群中均有众多网民在传播该数据库。
  
  雷篇:迅雷悬疑
  
  种种迹象表明,此次被曝光的用户信息早已在黑客世界中暗暗流通,但是,缘何突破了那个神秘圈子并闯入了公众视线?截至目前,“泄密门”事件的始作俑者在网警和有关部门的介入下,依然无解。
  
  戏剧化的一面是,有业内人士认为,在这次大规模“爆库”事件中,迅雷扮演了一个重要角色。
  
  一位不愿透露姓名的安全专家认为,此前黑客均通过邮箱内部交流“黑”来的数据库,但一些人通过迅雷离线下载或高速通道下载,这些数据库就保留在了迅雷服务器。当其他用户使用迅雷下载时,通过“相关推荐”功能把黑客用来内部交流的数据下载了下来。如此往复,导致被爆的库越来越多,以至于所有数据大白于天下。
  
  为了摸清其中缘由,《每日经济新闻》记者下载了版本号7.2.4.3312的迅雷下载软件,并随即用其下载了一个编程程序。下载过程中,迅雷在其相关推荐栏里给出了“CSDN-中文IT社区-600万.rar”下载地址。
  
  为了进一步说明问题所在,记者试图下载和被泄露数据库无任何关联的一款名为《剑灵》客户端游戏,令人意外的是,在迅雷下载的右边有相关推荐提示“使用了此链接的用户还使用了如下链接”,是一份名为“280w-zur-u-e-p-R.kz”的文件,尝试下载该文件时,显示其为泄露的数据库文件,而该文件右边相关推荐又再次显示另外29份黑客泄露的数据库文件。
  
  值得注意的是,此现象在迅雷7.1版本中并不存在。《每日经济新闻》记者尝试了其他下载工具,均没有类似相关推荐提示。
  
  “迅雷7.2的相关推荐,可能是揭秘黑客关系链的有效证据。”上述不愿透露姓名的安全专家表示。
  
  上述猜测也得到WooYun的认同。WooYun认为,起初黑客私下交流的数据(最初的交流工具可能是QQ邮箱),而后被迅雷7.2意外泄露,由于参与下载的人越来越多,众多网盘已成为分享数据库的载体。
  
  针对上述问题,迅雷在针对《每日经济新闻》的官方回应中称,首先,迅雷是最早屏蔽CSDN泄密数据的互联网企业。迅雷称,21日晚间8:40,迅雷在第一时间就根据CSDN方面提供的链接对相关泄密数据进行了全面屏蔽。“作为一个第三方下载平台,迅雷已经尽到了最大的努力减少CSDN泄密事件给网民和企业带来的损失。”
分享到: 下一篇:中国印工协领导到江苏昌昇集团视察交流
  • 【我要印】印刷厂与需方印务对接,海量印刷订单供您任意选择。
  • 【cpp114】印刷机械、零配件供求信息对接,让客户方便找到您。
  • 【我的耗材】采购低于市场价5%-20%的印刷耗材,为您节省成本。
  • 【印东印西】全国领先的印刷品网上采购商城,让印刷不花钱。