关于CSDN中文社区用户帐号密码泄露的安全公告

发布时间:2011-12-22浏览次数:180

 

         2011年12月21日下午,国内著名IT社区CSDN中文社区的后台数据库被黑客恶意发布到互联网上并提供下载,该数据库包含642万多个用户的帐号和明文密码信息,严重威胁了相关用户的信息安全。
         国家互联网应急中心(CNCERT)在事件发生后第一时间与CSDN相关负责人取得联系,了解相关情况。据CNCERT了解,目前网上泄露的CSDN用户数据库为2009年4月前的用户数据库,用户账户密码采用明文存储。CSDN在2009年4月已经升级系统,使用加密方式保存用户账户密码信息,因此最新的用户数据库尚未发现类似安全问题。CNCERT已经要求CSDN尽快采取应对措施,查找并修复系统安全隐患,规范网站管理措施,对用户提供应急处理协助。
         CNCERT提醒广大CSDN用户尽快修改相关账户密码,特别是2009年以后一直未修改过密码的用户以及在其他网站也使用过相同密码的用户,要予以高度重视。CSDN已经在官方网站发布相关安全公告,建议各位用户及时与CSDN取得联系并做好账户和密码保护工作。
注:CSDN官方网站的安全公告  http://g.csdn.net/5206918