LinkedIn應(yīng)對(duì)密碼泄露危機(jī):安全3年前最先進(jìn)
搜狐IT 發(fā)表于:12年06月11日 09:29 [轉(zhuǎn)載] 搜狐IT
北京時(shí)間6月11日消息,LinkedIn上周有650萬(wàn)用戶密碼泄露,隨后,公司不斷向用戶保證數(shù)據(jù)的安全。
周末時(shí),LinkedIn在博客中表示,沒(méi)有會(huì)員帳號(hào)因被盜密碼泄露。上周三,650萬(wàn)用戶密碼被貼在網(wǎng)站上。一些安全專家對(duì)公司的密碼保護(hù)提出質(zhì)疑,一些用戶對(duì)于收到警告郵件太遲抱怨連連。
LinkedIn高管圣卡塔林納(Vincente Silveira)在博客中表示,公司正與FBI調(diào)查,積極追捕本次犯罪的始作俑者。密碼是如何泄露的仍然不清楚。一位熟知調(diào)查的人說(shuō),因?yàn)檫@是一宗犯罪調(diào)查,公司只能提供有限的信息。
圣卡塔林納還說(shuō):“一了解到用戶密碼被盜,我們就馬上展開(kāi)調(diào)查,確認(rèn)密碼為L(zhǎng)inkedIn用戶密碼。一經(jīng)確認(rèn),我們就迅速向會(huì)員提示風(fēng)險(xiǎn)。”披露的密碼被禁有,并提醒用戶修改。
有人批評(píng)LinkedIn沒(méi)有對(duì)密碼進(jìn)行高級(jí)加密,也沒(méi)有設(shè)置首席安全官。
圣卡塔林納說(shuō),雅虎前首席信息安全官Ganesh Krishnan從2002年開(kāi)始就在LinkedIn工作。Krishnan會(huì)領(lǐng)導(dǎo)公司進(jìn)行密碼升級(jí),會(huì)對(duì)密碼進(jìn)行加密,進(jìn)行Salting。
Artemis CTO亞歷克斯·斯塔莫斯(Alex Stamos)表示,放在3-4年前,LinkedIn的密碼安全是最先進(jìn)的,現(xiàn)在落后了。他還說(shuō),對(duì)用戶來(lái)說(shuō)最大的風(fēng)險(xiǎn)在于黑客用被盜密碼測(cè)試其它網(wǎng)站。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.