Duowan.com のデータ漏洩が確認され、Renren.com と Maopu.com のデータベースが盗まれた

Duowan.com のデータ漏洩が確認され、Renren.com と Maopu.com のデータベースが盗まれた

Duowan.com のデータ漏洩が確認される

国内の有名なプログラマーサイトCSDNに続いて、Mop、17173、Duowan、Renren、Dudu Niu、7k7k、178 Game Networkなど、多くの国内サイトのメンバーデータベースが盗難されたというニュースが報じられています。

12月22日、IT Timesの記者が、800万人以上の会員を擁するDuowan.comの会員データベースファイルを独占的に入手した。記者はランダムに10人のユーザーを選び、データベース内のパスワードを使ってログインするように依頼した。その結果、ユーザーアカウントの半数が正常にログインできた。

同時に、記者は、Duowan、Renren、Dudu Niu、7k7k、178 Game Network、CSDNなど、多数のウェブサイトのデータベースファイルのスクリーンショットを示す画像ファイルも入手しました。これには、合計5000万人以上のユーザーデータが含まれています。

CSDN ユーザーのパスワード 600 万件が盗まれる

12月21日、一部のネットユーザーがCSDNユーザーデータベースをオンラインで公開し、ダウンロードできるようにした。データベースには、ユーザーアカウント、パスワード、登録メールアドレスなどの情報を含め、600 万人以上のユーザーが含まれていると報告されています。

その後、CSDNのウェブサイトは、データベースが盗まれたことを認め、ユーザーに謝罪する公式発表を行った。

発表によると、盗まれたデータベースは2009年にCSDNによってバックアップとして使用されていたとのこと。現時点では漏洩の原因は特定されていない。

現在、CSDNは公安機関にこの事件を報告しており、公安機関も関連する手がかりを調査している。CSDNによると、既存の登録ユーザー2000万人のアカウントとパスワードのデータベースはすべて保護されており、暗号文でバックアップされているという。

多くのウェブサイトのユーザーデータが漏洩したと報告されている

21日夕方、記者はKaixin.comからメールを受け取り、ユーザー名とパスワードがCSDNのものと同じであれば、できるだけ早くパスワードを変更するように注意した。

22日午前、一部のネットユーザーによると、Mop、17173、Duowan、Renren、Dudu Niu、7k7k、178 Game Networkなど多くのウェブサイトの会員データベースが盗まれ、ダウンロードアドレスがインターネット上に公開されたという。しかし、試してみたところ、これらのアドレスは無効であり、使用できないことが分かりました。

22日午後、「業界の専門家」が記者にハッカー界隈で人気となっているDuowan.comの会員データベースを送付した。記者はランダムに2人のユーザーのユーザー名とパスワードを選択し、それを使って10以上の他のウェブサイトにログインした。多くの場合、正常にログインできることがわかった。つまり、このユーザーは同じユーザー名とパスワードで複数のウェブサイトに登録しており、Duowan.com以外の他のウェブサイトのパスワードも漏洩していたことになります。

ジャーナリストのメモ

ウェブサイトの所有者は「フェンス」を強化してください

事件後、CSDNの態度は非常に良好だったが、引き起こした悪影響は取り返しのつかないものだった。さらに、同様の事件を経験した企業は増えており、記者らはさらに不安を募らせている。

メディアやセキュリティベンダーはユーザーに対し、アカウントのセキュリティ保護に注意するよう呼びかけてきたが、今回の大規模なユーザーアカウントパスワード漏洩は、すべてベンダーの無責任さが原因だった。 CSDN によれば、それは単なるプログラマーのミスだったそうです。他のウェブサイトへの漏洩の原因がCSDNによる連鎖反応であるかどうかはまだわかっていない。しかし、少なくとも現状では、ユーザーデータベースを保護するためにメーカーが採用しているセキュリティ対策は弱すぎると言えます。

ユーザーにセキュリティを提供できない場合、どうすればユーザーに安心して Web サイトのサービスを利用してもらえますか?

私たちのような普通のネットユーザーの場合、CSDN 関連のパスワードを変更するだけでなく、他の Web サイトで同じパスワードを使用している場合は、それらの Web サイトのパスワードをすぐに変更してください。パスワードを設定するときは、大文字と小文字を混ぜて使用する方が安全です。異なるオンライン サービス、特に重要な Web サイトに登録するときは、同じメール アドレスや Web サイトを使用しないようにしてください。

原題: Duowan.com のデータ漏洩が確認されました: Renren Maopu データベースが盗まれました

キーワード: Duowan、ネットワーク番号、漏洩、確認済み、人々による拡散、Maopu、ウェブマスター、ウェブサイト、ウェブサイトの宣伝、金儲け

<<:  キーワードの競争の激しさを判断するためのいくつかの簡単な方法について簡単に説明します。

>>:  過去 1 年間の医療ネットワーク マーケティングの歩みを総括: プラットフォーム プロモーションを成功させる方法

推薦する

Baiduの検索マーケティングコンセプトに関する考察

有料ランキングに触れたのが、百度検索に注目し始めたきっかけです。百度検索は開発以来、アカウント管理を...

drserver-$20/XenHVM/2CPU/512m メモリ/100g ハードディスク/512g トラフィック/ダラス

drserver.net は、以前は低価格 VPS ランキングで有名でした。今年 5 月から現在まで...

2020年第1四半期のクラウドサプライチェーン収益レポートのレビュー

クラウド サービス プロバイダーの概要: AWS はサーバーの減価償却期間を 3 年から 4 年に延...

インターネットは格闘技の世界のようなものです。いまだに何人のウェブマスターがさまよっているのでしょうか?

人がいるところに武術の世界があります。どうやってやめることができますか?これは映画「微笑む誇り高き放...

2022 年に予測される VMware の 5 つのトレンド

新年の初め、2022年という新しい年を迎えるにあたり、私たちが目にするのは変化と課題です。 COVI...

bgpto: シンガポール直接接続 100M 帯域幅サーバー、月額 99 ドルから。日本無制限トラフィックサーバー、月額 120 ドルから。

BGPTO は公式ウェブサイトでプロモーションを実施しており、アジアのデータセンターの独立サーバーの...

強みリンクビジョンTik Tokが2018釜山広告祭最大のサプライズに

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますインターネ...

ストレージを改善する 5 つのマルチクラウド ユースケース

マルチクラウド ストレージ テクノロジーが主流になるにつれて、その使用事例は急速に増加しています。し...

Baidu Bearのエコシステムパートナーは15万社を超え、インデックスされたデータソースは18億を超える

5月22日、2018年百度アライアンスエコシステムサミットが海口市で開催されました。同日午後に開催さ...

動画を通じて高品質な外部リンクを作成する方法

高品質の外部リンクの基準について議論する中で、著者は、近い将来、ビデオを通じて外部リンクを構築する方...

BaiduとGoogleの最適化パスについての簡単な説明

現在、中国では百度とグーグルが二大検索エンジンとなっている。インターネットでシェアを獲得したいなら、...

SwiftVM-128メモリ/5GSSD/半年払い7ドル

Swiftvm のサーバーは優れており、西海岸のデータセンターも中国に非常に優しいです。現在、この商...

hostdare-25% 割引コード/KVM/C3 コンピュータ ルーム/$3.74/756M メモリ/17G ハード ディスク/1T トラフィック/Windows

Hostdare は本日、最小 80M ポートと 6 月 30 日まで有効な永久 25% 割引コード...

Centos8にVDOをインストールして設定し、ストレージスペースを最適化する

[[400325]] Virtual Data Optimizer (VDO) は、透過的なデータ重...

ロイター:NSAがRSA暗号化アルゴリズムにバックドア

ロイターの報道によると、スノーデン氏が漏洩した文書に基づき、米国国家安全保障局(NSA)と暗号化会社...