第一篇:小米官网泄露门和前瞻网域名被黑 网络安全成中国互联网之殇
小米官网泄露门和前瞻网域名被黑 网络安全成中国互联网之殇
5月14日,有消息在13日晚间爆料称小米论坛用户数据库疑似泄露,涉及800万小米论坛注册用户;现在,据国内安全问题反馈平台乌云的最新消息,小米论坛官方数据确实遭受了泄露事故。
小米官方经确认,2012年8月后注册小米账号的用户在本次事件中完全不受影响;对在此之前注册小米论坛账号,且在2012年8月后未修改过密码的用户,出于安全考虑,我们将通过短信、邮件等方式提示其尽快修改密码。对于前述可能存在风险的小部分账号,我们会要求其立即修改密码。
5月14日,前瞻网微博自曝域名遭篡改,挂在中国域名服务商新网的域名,在三天之内被人修改注册信息并且转移到了美国域名服务商enom公司,目前日均几百万流量直接被劫持到国外非法信息网站,官方站点二级子域名出现非法虚假博彩站点.预计损失上亿。
新网自2013年5月网站源码被爆泄漏,一直是问题不断。基本每月都被爆域名频繁被盗,客户域名被随意转移。而早在去年“卢松松博客”就发布博文称,新网被脱裤导致客户域名被泛解析用来做博彩,在乌云平台已经出了两次漏洞说明了,可劫持所有新网域名,但据网友反映新网对此并不重视,仅修复了代理商平台的,主站并未修复,之后又被白帽子@Finger发现新网的域名还可以被劫持,目前漏洞已被公开,厂商已确认,新网的回复却是:收到,谢谢。
2014年是我国接入国际互联网20周年。中国互联网网络信息中心发布的报告显示,截至2013年底,我国网民规模突破6亿人,手机用户超过12亿。我国已成为当之无愧的网络大国,但若不解决网络安全问题,网络强国梦就不可能实现。