当当冻结全网账户:李国庆误判危机的仓促决定
2012-03-26 08:35:30.0 来源:经济观察网 责编:王岑
- 摘要:
- 3月23日,当当网运营高级总监梁健鹏很意外地发现,从19日晚22点到22日24点这74个小时里,当当网所有被冻结了账户的用户中只有6位致电当当网反映自己的账户异常。
李国庆希望能在三天的时间里,让大部分用户把自己的密码更新完。他下如此大的决心和成本冻结所有有资金、礼品卡账户的原因,也许是由于中国用户对密码的安全性的重视程度犹如A4纸的颜色一样浅。
祸起弱密码
根据当当网的判断,是一些不法分子盗取了用户的账户和密码进行操作。事实上对一些稍微懂技术的人来讲这很容易,现在很多用户在不同的网站上使用了相同的账户名和密码,给犯罪分子留下了盗取的机会。
国内最大的网络安全厂商360安全中心在2011年年底曾发布过一次《密码安全指南》,根据国内流行的密码破解字典软件破解列表,整理总结出中国网民最常用的25个“弱密码”。
根据360安全专家给本报提供的资料,中国网民常用的TOP25“弱密码”中,有9个与国外网民使用习惯完全相同。其中,除password、abc123、iloveyou、qwerty等全球网民通用“弱密码”外,其余均为数字组合。
而简单的数字组合,似乎更是中国网民最爱,占了榜单近半数。比如“666666”和“888888”这样的吉利数,几乎是所有中国黑客密码字典中的必备项,而“5201314”(我爱你一生一世)显然被国人寄予了浓厚的感情色彩,为中国特色“弱密码”。
网民常用的“弱密码”主要包括简单数字组合、顺序字符组合、临近字符组合以及特殊含义组合等四大类别。而从中国版“弱密码”榜单来看,国内网民更习惯设置6位字符密码。TOP25中竟有18个是6位字符,所占比例高达72%。此外,“a1b2c3”和“p@ssword”这类组合型密码看似复杂,其实也在黑客重点关注的密码列表中。
如果系统账号或其他网络账号采用上述“弱密码”,很容易被黑客利用密码字典自动“蒙中”,从而造成个人隐私信息泄漏甚至财产损失。
李国庆试图通过这三天的账户冻结让80%的当当网用户都来为自己的账户设置一个高强度的密码。然而三天下来,6个用户报告账户异常和仅有不到5%的用户更改密码这个事实却令人大跌眼镜。
究竟是什么原因让客户不去关心自己账户中的财产?
也许是因为账户中的钱款数额比较少,也许是因为一些用户还没收到当当网账户可能被盗的消息,也许是因为礼品卡得来全不费工夫,也许他们不在乎的原因,恰恰是一个令当当网员工不愿意相信的、但可能性很高的一个原因李国庆的“全额补偿”承诺。如果丢了也跟没丢一样,为什么要费事再去改个密码?
- 相关新闻:
- ·当当提高免运费门槛:非重点城市99元起 2012-03-02 09:40:25.0
- ·传统出版商谨慎看待数字潮流:京东当当陷入互掐 2012-02-29 15:17:49.0
- ·当当电子书采购图谋捆绑 新模式引发出版社担忧 2012-02-29 15:15:40.0
- ·电子商务单方撤消订单败诉:消费者告赢当当网 2012-02-27 09:05:33.0
- 关于我们|联系方式|诚聘英才|帮助中心|意见反馈|版权声明|媒体秀|渠道代理
- 沪ICP备18018458号-3法律支持:上海市富兰德林律师事务所
- Copyright © 2019上海印搜文化传媒股份有限公司 电话:18816622098