RSS订阅 邮件订阅

国家信息安全漏洞平台

 

关于CSDN中文社区用户帐号密码泄露的安全公告

 时间:2012-01-06

安全公告编号:CNTA-2011-0040

发布日期:2011-12-22    

公告描述:

        2011年12月21日下午,国内著名IT社区CSDN中文社区的后台数据库被黑客恶意发布到互联网上并提供下载,该数据库包含642万多个用户的帐号和明文密码信息,严重威胁了相关用户的信息安全。

        国家互联网应急中心(CNCERT)在事件发生后第一时间与CSDN相关负责人取得联系,了解相关情况。据CNCERT了解,目前网上泄露的CSDN用户数据库为2009年4月前的用户数据库,用户账户密码采用明文存储。CSDN在2009年4月已经升级系统,使用加密方式保存用户账户密码信息,因此最新的用户数据库尚未发现类似安全问题。CNCERT已经要求CSDN尽快采取应对措施,查找并修复系统安全隐患,规范网站管理措施,对用户提供应急处理协助。

        CNCERT提醒广大CSDN用户尽快修改相关账户密码,特别是2009年以后一直未修改过密码的用户以及在其他网站也使用过相同密码的用户,要予以高度重视。CSDN已经在官方网站发布相关安全公告,建议各位用户及时与CSDN取得联系并做好账户和密码保护工作。

        注:CSDN官方网站的安全公告 http://g.csdn.net/5206918

信息提供者:

CNCERT

 

漏洞报告文档编写:--------------------------------------------------------------------------------------------------------------------------------------

 

         CNVD是CNCERT联合国内多家重要信息系统用户、安全厂商、软件厂商、互联网企业等共同建立的国家信息安全漏洞共享平台,旨在国内建立统一收集、发布、验证、分析等信息安全漏洞应急处置体系。

        在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结 果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。

        我们鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站和国家信息安全漏洞共享平台(CNVD)公布漏洞信息及指导受影响用户采取措施以避免损失。

        如果您发现本公告存在任何问题,请与我们联系: vreport@cert.org.cn