(快讯)天涯4000万用户明文密码泄漏

标签: IT人 | 发表时间:2011-12-25 20:00 | 作者:[email protected] (jeff)
出处:http://www.naivix.com/

@乌云-漏洞报告平台:密码事件的延续,是一个不好的消息,但知道真相总不知道要好 天涯社区4000W用户明文密码泄漏
据天涯网相关负责人介绍,此次遭到黑客泄漏的用户便是2009年11月升级密码保存方式之前所注册的用户,据悉,天涯网目前共有6000万注册用户,而此次泄漏的用户数量达到总数的60%以上。

在得知用户隐私遭黑客泄漏以后天涯网已经启动应急预案,通过站内短信、Email等一切有效联系手段通知用户尽快修改个人密码,同时也已经向公安机关进行了报案。

DoNews 12月25日消息(记者 卢林嘉)继12月22日国内最大的开发者社区CSDN.NET的用户密码遭到黑客泄漏之后,25日下午国内知名的社区网站天涯网的用户隐私也遭到黑客泄漏,据了解此次被泄漏用户数量达到4000万。

25日下午有网友向DoNews爆料称国内知名社区网站天涯网被黑客攻击,有4000万用户的密码遭到黑客泄漏,与之前CSDN被泄漏的信息一样,天涯被泄漏的用户密码全部以明文方式保存,但是数量之大的确令人乍舌。

记者在第一时间与天涯网取得联系,据天涯网相关负责人介绍,由于历史原因,天涯社区早期使用过明文密码,2009年11月修改了密码保存方式,改成了加密密码,但部分老的明文密码未被清理。此次遭到黑客泄漏的用户便是2009年11月升级密码保存方式之前所注册的用户,据悉,天涯网目前共有6000万注册用户,而此次泄漏的用户数量达到总数的60%以上。

天涯强调,2011年5月12日天涯网升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题。

据了解,在得知用户隐私遭黑客泄漏以后天涯网已经启动应急预案,通过站内短信、Email等一切有效联系手段通知用户尽快修改个人密码,同时也已经向公安机关进行了报案。(完)

附天涯社区致歉信:

尊敬的天涯社区用户:

我们非常抱歉地通知您,近日由于遭受黑客攻击,天涯社区用户数据库部分外泄,您的用户密码有可能被公开,为确保您的隐私及帐户安全,我们恳切地请您尽快修改天涯社区相关帐户的密码。请点击以下链接重设密码:http://passport.tianya.cn/fp/fp.jsp

如果您在其他网站也使用同一密码,请务必同时修改更新。

目前天涯社区已向公安机关报案,公安机关也正在调查相关线索。

再次向您致以深深的歉意!

附关于天涯社区用户账号被泄露的声明:

由于历史原因,天涯社区早期使用过明文密码,2009年11月修改了密码保存方式,改成了加密密码,但部分老的明文密码未被清理。2011年5月12日我们升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题。

一、天涯社区用户数据库是明文保存密码吗?

2009年11月之前是明文,2009年11月之后是加密的,但部分明文密码未清理,2011年5月12日清理掉了所有明文密码。所以从2011年5月12日开始全部都是安全的,5月12日之前的有可能不安全。

二、我的天涯社区帐号是安全的吗?需要修改密码吗?

1、2011年5月12日之前的注册用户和没有修改过密码的用户,请立即修改密码;

2、2011年5月12日以后注册的用户,帐号,密码和邮箱都非常安全;

三、天涯社区用户帐号数据库现在是安全的吗?

历史遗留的安全隐患从2011年5月12日起已经全部解决,我们进行了多方面的安全加固,密码加密强度也很高。

四、天涯社区老的帐号数据库是怎么泄露的?

目前泄露出来的天涯社区明文帐号数据是2010年9月之前的数据,因此可以判断出来的泄露时间是在2010年9月之前,泄露原因正在调查中。

五、如果我的天涯社区帐号已经被盗怎么办?

1、使用取回密码功能,通过注册邮箱、认证手机或申诉的方式取回密码。

2、拨打我们的7*24小时客服电话0898-68582666,由客服人员进行验证之后取回密码。

六、我们将采取什么措施弥补此次问题?

1、我们将针对2011年5月之前的注册用户,提示修改密码,并提示用户把其他网站相同的密码也尽快修改。

2、我们将针对所有弱密码用户进行提示,要求用户修改密码,并提示用户把其他网站相同的密码也尽快修改。

3、我们将对2011年5月之前所有注册用户群发Email提示用户修改密码,并提示用户把其他网站相同的密码也尽快修改。

4、针对有社区管理权限的用户及V用户,具体操作措施将另做具体通知。

缺陷编号: WooYun-2011-03772

漏洞标题: 天涯社区4000万用户资料

相关厂商: 天涯社区

漏洞作者: Snow

提交时间: 2011-12-25

公开时间: 2011-12-25

漏洞类型: 用户资料大量泄漏

危害等级:

自评Rank: 10

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org

Tags标签: 敏感信息未加密存储

漏洞详情

简要描述:

天涯社区4000万用户资料泄露 账号密码邮箱明文保存,经验证为有效数据,从一些途径得知目前已经扩散,请广大用户和企业做好应急响应处理

详细说明:

天涯社区4000万用户资料泄露 账号密码邮箱明文保存

下载地址:(已帮原作者做隐藏处理)

漏洞证明:



修复方案:

广大用户速度更改密码吧

版权声明:转载请注明来源 Snow@乌云

漏洞回应厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:20 (WooYun评价)

更多被披露的图片:

@延朗不是延郎 


@调调熊


订阅来自奶味网: http://www.naivix.com/it/2011-12-25/1899079.php
奶味网:专业的RSS全文新闻提供商,以后不再有广告了.

相关 [天涯 用户 明文] 推荐:

天涯四千万用户帐号泄漏,密码为明文

- 请叫我火矞弟 - Solidot
天涯网站证实其用户数据库遭泄漏,黑客泄漏了大约1.7G的资料,包括了天涯4000万用户的用户账号、密码、邮箱. 天涯的声明称,“由于历史原因,天涯社区早期使用过明文密码,此次被盗的数据为2009年之前的备份数据. 2010年之后,我们升级改造了天涯社区用户账号管理功能,解决了天涯社区用户账号的各种安全性问题.

(快讯)天涯4000万用户明文密码泄漏

- - 奶味网-IT人- 最新RSS订阅
@乌云-漏洞报告平台:密码事件的延续,是一个不好的消息,但知道真相总不知道要好 天涯社区4000W用户明文密码泄漏. 据天涯网相关负责人介绍,此次遭到黑客泄漏的用户便是2009年11月升级密码保存方式之前所注册的用户,据悉,天涯网目前共有6000万注册用户,而此次泄漏的用户数量达到总数的60%以上.

UC浏览器被指明文传输用户密码

- - 月光博客
  去年底爆发的互联网 泄密风波正扩散至移动互联网领域,日前,一位自称初级黑客的网友在天涯网发布《 有图有真相 你还敢用UC上网吗. 》的帖子,声称UC浏览器使用明文的方式传输用户密码,导致第三方可以轻松窃取UC浏览器用户登录各个网站的用户名和密码.   该文章给出了一个教程,通过笔记本电脑在星巴克、麦当劳等人流密集地区伪造无密码的无线热点AP,在电脑上安装Wireshark软件进行抓包,如果用户使用UC浏览器登录Gmail、Hotmail等网站,用户提交的用户名和密码就会被Wireshark截获,使得原本安全的HTTPS连接信息,包含用户名和密码都遭到明文泄漏.

什么是天涯?转身,背向你,此刻已是天涯…

- 糖醋立即 - 河蟹娱乐
1.望着天,雨好咸,是否有泪在里边. 2.都说从此天涯陌路~什么是天涯. 转身,背向你,此刻已是天涯……. 结婚那天你一定要来做我的伴郞,因为我们承诺过要一起走进婚姻的殿堂……. 爱情就像海滩上的贝壳——不要拣最大的,也不要拣最漂亮的,要拣就拣自己最喜欢的,拣到了就永远不再去海滩……. 5.记住了并不代表是永恒,忘却了也不等于没发生…….

闯荡天涯社区的那些狗血彪悍的ID

- feng - 河蟹娱乐
原文链接: http://hexie.me/2010/09/07/gou-id/. 河蟹娱乐 Copyright © 2007-2009 爱祖国,爱人民,唉派对. 更多精彩欢迎您订阅http://feed.feedsky.com/kisshi,更加欢迎投稿. 稳定快速独立博客主机破盘价只要100元.

膜拜天涯一神贴 评论太有才了

- apple - 天朝娱乐 | 每天开心一下!
传遍全国转一篇白岩松的评论文章,极有参考价值,火速转发. 我是重庆人,和我的女朋友是在大学里认识的.

世界上最遥远的距离不是天涯海角

- syuanv - 河蟹娱乐
感谢火星网友doraxin的分享. 世界上最遥远的距离不是天涯海角,而是你去出门去买苹果四代,我却连四袋苹果都买不起了. 世界上最遥远的距离不是天涯海角,而是我刚学会看Apian呢,你都开始玩真的了. 世界上最遥远的距离不是天涯海角,而是我刚开始看球,你就已经赌球了. 世界上最遥远的距离不是天涯海角,而是我都上不起大学了,你已经西太平洋大学毕业了.

从天涯到腾讯:10年,不苟且的运维之路

- - 运维进行时
最近比较关注大数据、云计算、Docker、DevOps等几个方向,一会也简单围绕这几点跟大家做个交流. 聊运维人生这个主题有点大,^_^就先从个人怎么入运维这行说起吧. 2003年毕业后的第一份工作是当php、java程序员,人力紧张时还要兼顾美工设计的工作. 工作中一次偶然的机会看到导师在黑压压的界面中敲入不同指令,第一感觉非常震撼,很COOL,联想到《黑客帝国》电影中的画面,与之前接触到的Windows系统完全不一样,后来才晓得是Redhat9(红帽9).

自驾游从吴川死里逃生,大家帮忙让更多人知道这地方的黑暗_天涯杂谈_天涯社区

- st - 中文热文榜|最新
《自驾游从吴川死里逃生,大家帮忙让更多人知道这地方的黑暗》http://is.gd/frt8U 讲的是三个自驾游旅行者2010年8月20日在湛江市的恐怖遭遇. 这才是真实的中国:『死几个人算什么,在这里死个人就等于向大海投个石头,你就听我的,快走快好』. 郑昀 在 twitter 说 2010-09-25.

天涯观察 | 过半农村娃认知滞后,隔代养育是问题

- -
第一财经6月18日报道 按照国际标准智商分数分布图,认知滞后的正常比例大约为15.87%. 而测试表明,陕西省18~24个月大的幼儿中,认知发展滞后的比例高达41%. 而在25~30个月大的孩子中,这一比例更高达55%;河北农村也有55%的孩子认知发展滞后;云南边远地区更有超过60%的孩子没有通过测试.