很难想象CSDN作为一家以程序员和开发为核心的大型网站,居然采用明文存储密码,导致海量用户的账号信息包括密码联系邮箱直接被泄露,这是最令人难以置信的地方,稍微懂一点编程的程序员都知道,为了用户的安全,应该在数据库里保存用户密码的加密信息,最简单的MD5(密码+随机字符串),一般类似UCenter这样的论坛还会将这个信息再MD5一次,这样黑客即使下载了数据库,用户密码破解也不是一件容易的事情。
这份名为“CSDN-中文IT社区-600万.rar”的文件已经在网上传播,文件大小107366K。
里面应该没有我的帐户,当然,下载地址你们懂的,已经被河蟹了。
下面是爆出的用户数据库文件集合夹:
CSDN-中文IT社区-600万.rar 104MB
多玩网_800W.rar 216MB
人人网500W_16610.rar 49.5MB
猫1000W_8228.rar 91.9MB
嘟嘟牛_66277.rar 205MB
7k7k2000万_2047.rar 194MB
178(1000w)_3087.rar 103MB
泄露的密码分析
我昨晚下载了www.csdn.net.sql文件,并分析了一下这个文件,经过各种awk, grep, sort, uniq, sed后,下面是我看到的东西:
- 有近45万的用户使用 123456789 和 12345678 做口令。
- 有近40万的用户使用自己的生日做口令。
- 有近15万的用户使用自己的手机号做口令。
- 有近25万的用户使用自己的QQ号做口令。
- 设置成弱口令的用户占了590万,也就是那种就算你用MD5或是SHA散列的也能很快就被暴力破解出来的口令。
- 只有8000多个用户的口令里在8个长度以上,并有大写字母,小写字母,数字,并不在字典表里。
(很好,这回泄露的还不单单只是明文用户密码和用户邮件,还有用户的手机号,生日和QQ号。挺好的)
下面,我们来看一下top 100的口令是什么?(第一列是采用这个密码个数,第二列是密码,我擦dearbook是什么啊)简单地看了一下,top 一万的口令都很SB。比如什么woshishui, 123abc,aaa123456,01010101,haohaoxuexi,msconfig 相当的2B,还有P@ssw0rd,q1w2e3r4t5,看似文艺,实际很2的口令…. (可悲吧?还是程序员的网站呢,自己设的口令有悖于一个程序员的称号)
CSDN蒋涛微博公布泄漏密码处理进展
CSDN和《程序员》创始人蒋涛12月22日在微博就CSDN遭到黑客攻击表示道歉,并公布了关于泄漏密码的处理进展。
蒋涛表示:“关于泄漏密码的处理进展:1、在CSDN上重置所有相关用户密码登录,并发邮件通知;2、联系国内主要邮件服务商通知相关用户修改密码,感谢QQ邮箱、163邮箱团队的鼎力支持;3、配合公安机关追查数据泄漏源头和相关传播者。请CSDN所有2010年9月前注册的用户修改相关密码。”
12月21日下午,“360安全卫士”官方微博紧急通知称,国内最大的程序员网站CSDN的数据库遭到黑客攻击,涉及600余万用户的信息被泄露。
360安全卫士微博称CSDN遭黑客入侵
360安全卫士官方微博12月21日称,今日有黑客在网上公开了CSDN网站用户数据库,包括600余万个明文的注册邮箱账号和密码。
360安全卫士在微博表示:“【紧急通知】今日有黑客在网上公开了CSDN网站用户数据库,包括600余万个明文的注册邮箱账号和密码。CSDN是国内最大的程序员网站,请广大程序员务必重视并尽快修改密码,包括CSDN账号密码,以及采用相同注册邮箱和密码的其他网络账号,如邮箱、微博、购物网站、聊天软件等账号,以免蒙受盗号损失!”
(《证券时报》快讯中心)
传多玩游戏800万用户资料被泄露
12月22日,继CSDN多达600余万用户资料被黑客公布之后,多名网友称多玩游戏也有800万用户资料被泄露。
12月21日下午,“360安全卫士”官方微博紧急通知称,国内最大的程序员网站CSDN的数据库遭到黑客攻击,涉及600余万用户的信息被泄露。CSDN官方随即证实这一事故,称该库系2009年CSDN作为备份所用,截至目前未查明泄露原因。CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。今天早上CSDN蒋涛在微博就CSDN遭到黑客攻击表示道歉,并公布了关于泄漏密码的处理进展。
亦有网友称,遭到攻击的网站并非CSDN一家,多玩游戏的800万用户,7K7K小游戏的2000万用户、178.com网站的1000万用户资料已经泄露,更有人称包括人人网、开心网在内的社交网站也会成为下一批目标。
截至目前,已经有大量多玩游戏的用户数据被公布在网络。不过,上述传言尚未得到官方证实。
人人网开心网微博提醒用户修改密码
继CSDN多达600余万用户资料被黑客公布之后,12月22日,多名网友称多玩游戏也有800万用户资料被泄露,据称遭到刷库的网站还有人人网、开心网等社交网站。今天人人网、开心网均通过官方微博发布声明,提醒用户修改密码。
人人网的官方微博称:“根据CSDN网站的官方声明,CSDN的大量用户名和密码被曝光!如果您的人人网账号密码和CSDN或其他网站一致,建议您马上修改密码,以免账号被盗。人人从上线开始就没有记录明文密码。在CSDN或者其他论坛等使用相同账号密码的用户的人人账号存在风险,请尽快修改。”
开心网的官方微博称:“鉴于多家网站爆出用户资料被黑客公布的消息,开心网建议广大用户:如果有网站用户名与密码被盗,请及时更改其他网站上的用户名和密码。黑客会用盗来的用户名和密码来探测其他网站,如果用户在不同网站上使用的用户名和密码都相同,一旦泄露一个,其他的也容易被探测出来。”
(《证券时报》快讯中心)
天涯社区承认用户密码泄露 或涉及四千万用户
国内最大的开发者社区CSDN的用户密码遭泄露后,国内知名的社区网站天涯网12月25日也发布致歉信,称天涯部分用户隐私也遭到黑客泄露。有消息称,此次被泄露的天涯用户数量达到4000万。
据新京报报道,CSDN承认约600万用户密码遭泄露后,第二天网上就爆出包括天涯、世纪佳缘、珍爱网、美空网、百合网等在内的众多知名网站也同样存在类似问题。有消息称,与之前CSDN被泄露的信息一样,天涯被泄露的用户密码全部以明文方式保存,但是规模更大,约有4000万用户的密码遭泄露。据悉,天涯社区自1999年3月创立,目前共有5600万注册用户。
天涯社区在致歉信中称,由于历史原因,天涯社区早期使用过明文密码,2009年11月修改了密码保存方式,改成加密密码,但部分老的明文密码未被清理。此次遭到黑客泄露的用户便是2009年11月升级密码保存方式之前所注册的用户。但天涯并未在公告中就密码遭到泄露的用户规模进行确认。天涯社区表示,2011年5月12日天涯网升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题。
此外,Donews消息,26日凌晨,网络上有476万新浪微博的用户信息遭黑客泄漏,且网友已经将被盗的用户信息文件提供在网络上进行传播,据了解,该文件中共有4766896个用户账户信息,其中也包含用户的登陆邮箱及密码。据记者了解,虽并不是所有帐号都是真实信息,但其中有部分信息是真实便可说明新浪微博部分用户已经遭到泄漏,只是被泄漏数量还不能确认。新浪微博方面称目前正在调查之中。
235033 123456789
212751 12345678
76346 11111111
45902 dearbook
34953 00000000
19986 123123123
17791 1234567890
15033 88888888
6995 111111111
5966 147258369
5553 987654321
5459 aaaaaaaa
5145 1111111111
5025 66666666
4435 a123456789
4096 11223344
3667 1qaz2wsx
3649 xiazhili
3610 789456123
3497 password
3281 87654321
3277 qqqqqqqq
3175 000000000
3143 qwertyuiop
3094 qq123456
3077 iloveyou
3061 31415926
2985 12344321
2886 0000000000
2826 asdfghjkl
2797 1q2w3e4r
2580 123456abc
2578 0123456789
2573 123654789
2540 12121212
2515 qazwsxedc
2396 abcd1234
2380 12341234
2348 110110110
2298 asdasdasd
2243 22222222
2166 123321123
2160 abc123456
2145 123456
2138 a12345678
2113 123456123
2106 a1234567
2100 1234qwer
1989 qwertyui
1986 123456789a
1971 aa123456
1918 asdfasdf
1891 99999999
1859 999999999
1859 123456aa
1854 123456123456
1699 520520520
1656 963852741
1652 741852963
1652 55555555
1589 33333333
1480 qwer1234
1384 asd123456
1339 77777777
1316 qweasdzxc
1285 code8925
1273 11112222
1268 ms0083jxj
1245 zzzzzzzz
1214 111222333
1206 qweqweqwe
1200 3.1415926
1183 123456qq
1148 147852369
1136 521521521
1121 asdf1234
1111 123698745
1109 1123581321
1058 asdfghjk
1054 q1w2e3r4
1038 12345678a
1003 woaini1314
991 1234abcd
988 123qweasd
975 1qazxsw2
967 woaiwojia
920 321321321
910 05962514787
894 123456987
892 kingcom5
882 zxcvbnm123
882 5845201314
853 0987654321
847 wwwwwwww
835 11111111111111111111
805 12345600
783 11235813
777 1q2w3e4r5t
772 10101010
770 123456asd
前端开发-武方博
订阅我+1
4538305@qq.com 传给我啊
急求csdn密码下载,谢谢
136686281@qq.com谢谢
谢谢了
4538305@qq.com 给我啊
给我来一份
多谢, 我找不到我以前的密码了,
换成这个好了
跪求 914881968@qq.com LZ好人 祝龙年万事如意 合家康安
1203204570@qq.com 求
求2306391@qq.com
2552792199@qq.com
求多玩
能发我一份吗?谢谢
传给我吧 jiangzhwei1020@sina.com 人人网的~
能发我一份吗?谢谢
给我一份人人网的,十分感谢
给我一份吧,十分感谢您。
646794898@qq.com
能传我一份吗,谢谢了!~~~
楼主好人,求一份 823438814@qq.com 楼主必定幸福一生
劳驾,我也要一份
406793556@qq.com
谢谢了!~~~
发我一份,谢谢!
175656582@qq.com CSDN 和人人的多谢啦
请帮忙提供下载地址,我好确认我是否已经中招……时间太久远不记得是否注册过了。tmd
48588890@qq.com 发我 谢谢!
求一份。。谢谢
354226869@qq.com求一份,谢谢啦
求一份 谢谢啦 全部836808133@qq.com
多谢
ren0065 at foxmail.com
也给我发一份吧。多谢!
多谢来一份,看看有没有我的
1620821616@qq.com
377548837@qq.com求一份
博主圣诞 快乐
给我发份,以前的密码记不起来了,非常感谢!!
2395087127@qq.com 非常感谢,急求啊,确认自己有没中招!!!
1021535517@qq.com 来一份
能给我发的打包吗》?
huangkajohn@163.com
能给我发的打包吗》?
麻烦给我发一份,谢谢!
跪求啊,真的很急用啊
麻烦发一份给我. 谢谢!
340481442@qq.com同求
zgyxltb@yahoo.cn 谢谢
同求,谢谢了
给我一份,谢谢,邮箱760167956@qq.com
跪求
给我一份多玩的名单吧,谢谢 songfenghanzh@qq.com
求一份!谢谢谢谢!195859295@qq.com
469093969@qq.com楼主好人一生平安
469093969@qq.com楼主好人一生平安
cnxf110@163.com楼主好人
shuihuhzhuan@163.com谢谢
me………… 我要要
373307731@qq.com 楼主好人
837277@qq.com
祝好人一生平安
楼主好人啊
929855146@qq.com楼主好人啊
求
24264048@qq.com
谢谢
谢谢啦……………………
麻烦给我发一份 谢谢
yj881021@163.com
来一份呗。谢了。824691958@qq.com
求一份
ldsf45@gmail.com
谢谢博主了
谢啦~~
QUSITER@QQ.COM谢谢啦
人人网的~zhangsan3@yeah.net
zhangsan3@yeah.net人人的
谢啦
815137615@qq.com 谢谢
非常感谢!可能否拿来学习wlan
540845584@qq.com
多谢!
shuige2412@163.com 谢谢楼主
请发我一份,谢谢 292246606@qq.com
好人 请给我一份!379885838@qq.com
给我一份,谢谢!
324520349@qq.com
求一份全部的,谢谢
迅雷好像已经封了,请给我发一份,非常感谢。
272597289@qq.com谢谢了
求啊!!!103232952@qq.com
1277284653@qq.com给我发一份吧,不胜感激
求一份,谢谢
求一份 pekingboy00@sina.com,谢谢
人人和CSDN的
要CSDN和人人网的 谢谢~
gyl2007.fly@163.com
麻烦给个下载csdn数据库,谢谢。
楼主,发个吧,邮箱是237575133@qq.com
希望已经有了的发我一份,谢谢了啊,跪求啊
huang.86@foxmail.com
求一份,谢谢。
急求人人网密码!!
求一份 谢谢 233438979@qq.com
楼主一生平安94534517@qq.com
给我也发一份,谢谢了,邮箱253727605@qq.com
luojifu0130@163.com..谢谢啦。。。
luojifu0130@163.com忘了说了~~楼主好人大富大贵~~~我要人人网的和qq的
ldsz17@126.com先谢过了!
跪求!!!谢谢
427804201@qq.com 跪求!!!谢谢
kleinusa@yeah.net
谢谢~
oOxiaoliu_@126.com 同求
yjjiang06@163.com 谢谢
Unfinished0@qq.com 万谢。
说的很好
急求一份完整的,楼主好人啊806134554@qq.com
哭求
邮箱542790135@qq.com
同求地址,sunyi05@126.com
278084793@qq.com 谢谢
给我来一份。谢谢
给我来一份。谢谢 yinxiaoyuan@yahoo.com.cn
ahonxxx@gmail.com 急需谢谢
来一份,谢锅锅了。。。
忘了邮箱不公开。。呵呵,不好意思
uestc990@hotmail.com
来一份。。。
大哥,我来下载是为看看此文件有没有自己账户,谢谢!
谢谢,我要一份。
给一份,谢谢,非常感谢。
pingan18.com@qq.com
求地址···
1121160@qq.com求地址···
密码数据库还没有,有的话发个,谢谢!
live86@qq.com
谢谢,来一份
gilneas@qq.com 同求所有的,好人一生平安,谢谢大大
发来看看。。。。
谢谢
liyang7268@163.com 谢谢
可以给我一份吗?谢谢
谢谢,108770033@qq.com
谢谢,
flyingwonder@163.com
谢谢!
vi819500@sohu.com谢谢
谢谢,
求csdn密码 谢谢
liyunfei2008i@163.com
谢谢
抱歉是liyunfei2008@163.com
谢谢
谢谢,好人平安
给我一份,谢谢!lcg0207@yahoo.cn
240905169@qq.com,忘记贴邮箱了,谢谢
1179860741@qq.com.谢谢。
给我一份,谢谢! 66618455@qq.com
safepassword@126.com
求 csdn和人人的,谢谢lz,好人一生平安
求楼主都发我一份,万分感激!
gzgsta@163.com ,谢谢啦
求csdn密码下载
求csdn密码下载 kevin.shi1990@gmail.com
谢谢了。分享万岁
谢谢了。分享万岁
237143339@qq.com 求分享
我想要 谢谢
2161659@qq.com 我想要 谢谢
大神 给一个呗
希望能够收到一份,非常谢谢了!
yj597899067@qq.com。。。。。谢谢LZ了~~~~只是想收回自己的人人和多玩账号,谢谢了
感谢分享
xinqinggzs@126.com
谢谢了
求一份,谢谢
sandflee.fang@gmail.com
可以给我一份吗?
谢谢
谢谢
baixueh@sohu.com
谢谢了
谢谢楼主,谢谢分享
楼主好人 帮忙发一份吧 谢谢~ haiming1218@163.com
86067424@qq.com 祝大哥龙年吉祥,万事如意!
希望得到多玩和人人的,谢谢您了!
48590611@qq.com,求
494610167@qq.com谢谢
谢谢分享
谢谢分享
120588098qq@.com
朋友,是你让我来看看的。
求一个 dangerous11111@163.com
圣诞快乐,随便给我份 看下有木有我的 454566423@qq.com
给我来一份,谢谢543484798@qq.com
谢谢分享谢谢分享下载不了.我邮箱是谢谢分享chcq840473384@163.com
大哥,给我一份。谢谢
1139097276@qq.com
我的也被盗了,希望也拿到那份数据
邮箱dlsg2007@126.com 万谢!
cnw168@qq.com
谢谢,传我一份吧.最好都传一个,谢了.
hhww512@sina.com
求一份人人,CSDN
547011818@qq.com CDSN和人人的,谢谢~~圣诞快乐~
supershilei@gmail.com谢谢您啊
289960999@qq.com
麻烦你给我传下
我要
我也要1032312982
我也要1032312982@qq.com
1146602485@qq.com楼主好人
CDSN和人人的
谢谢,传我一份吧.最好是全部的。嘿嘿~~
圣诞快乐!
1173039530@163.com
发给我找回密码
圣诞快乐,传我一份,谢谢你!tgq9527@qq.com
传我一份,谢谢你! 2352609015@qq.com
46119062@qq.com,谢谢了,
求一份 谢谢了spirit-kangta@hotmail.com
296167191@qq.com
求csdn和人人网的!谢谢!
给一份吧,看看有没有我的! 太可怕了!
我的邮箱:
badfox@126.com
看看 学习一下
475336095@qq.com 谢谢楼主
发我一份,谢谢
hu4100@163.com
麻烦给我一份。
67057263@qq.com
helios@yeah.net谢谢
谢谢
谢谢!sunnyli2@sina.com
ywldavid@qq.com
发我一份呀谢谢哈
49804619@qq.com
谢谢
哥们,谢谢发我一份,学习一下。
劳驾:48165593@qq.com
哥们,谢谢发我一份,学习一下。 985881719@qq.com
烦劳楼主,给我一份
祝圣诞快乐,新年快乐
看看有没有我的,330969052@qq.com,谢谢
zhu678988@163.com
谢谢~!
luqq1210@163.com
谢谢
求一份csdn的和多玩和人人的,谢谢
谢谢740484981@qq.com
我需要一份人人网和CSDN的,这事直接导致我邮箱被盗了。shi_an@foxmail.com
118012658@qq.com 谢谢!
哎 不知道有没有我的
祝圣诞快乐,新年快乐
我想要啊!ppxxrr@126.com
1062737073@qq.com 谢谢啊
allen0527@163.com
谢谢!
博主好人,给我传一份吧,sipsyz@126.com
850972190@qq.com,谢楼主,你懂得,祝元旦快乐,好人呐
598575103@qq.com我要啊
1037930435@qq.com来份
不是周结更不是月结,我们是每天结算。
我需要一份人人网和CSDN的,我多个帐号被盗,损失惨重!webcamwh@163.com
1048937296@q.com
谢谢
求一份文件,446966880@qq.com
你懂得
心情万分激动啊
1808417127@qq.com
求CSDN的密码吧。谢谢!!
求CSDN的密码吧。谢谢!!936929127@qq.com
求CSDN的密码吧。谢谢!!936929127@qq.com
还是被封了, 谢谢
楼主发送969363233@qq.com,把那些密码库都发送以下吧,谢了
求CSDN的密码吧。谢谢!!995584736@qq.com
很需要看看,谢谢
很需要看看: qitaluanqibazao@163.com
谢谢!
人人网 请发我一份:ruoxiwoaini001@163.com
求密码~~~jf00215561@126.com
csdn密码 fidy2011@gmail.com
我也想要 谢谢!312045737@qq.com
赶紧的给我一份啊
我也想要 谢谢!
发一份吧 谢谢了 cuiadsl@163.com
3k楼主anthony.maxun@gmail.com
243060652@qq.com 谢谢啊
1730939355@qq.com
谢谢啊。。
378645122@qq.com 谢谢啊!
csdn密码 275566169@qq.com 非常感谢,我有大用。
看样子,你是做SEO的啊,cbjing9657@126.com发我一份吧
CSDN密码 1574301800@qq.com
谢谢您,我做数据统计的。谢谢您
求 多玩网_800W.rar 216MB sundifei1998@163.com
24744.618@qq.com有QQ密码吗?我想要这个
我要多玩网密码下载 cnsd001@126.com
跪求人人网的,发我者得永生。348294859@qq.com!!
1321773769@qq.com。。。人人网,,谢谢!
来份呗·谢谢
421326762@qq.com谢谢
你懂的
282192051@qq.com 谢谢楼主
123411429@qq.com,谢谢~
求猫扑数据库
17980055@qq.com求猫扑、天涯、数据库谢谢·
2595947156@qq.com传我一份吧。。
猫扑、天涯、数据库谢谢
同求啊,人人,csdn 楼主好人
zhao-ziy@163.com
2528957680@qq.com
跪求啊,好人好报
同求
dreamable.reg@gmail.com
给我邮箱发一份的品牌