专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

明文密码成隐患 安全专家解析防范方法
2012-03-01 10:18:34 来源:博客 作者:【
关键词:网络安全 明文密码 安全专家 防范方法
 
甚至表示,毫无“黑客”背景的人也可以在2个小时左右掌握窃取方法。更是引用了专家言论,称UC浏览器所存在的安全漏洞皆因使用明文密码存储用户资料所致,该泄露问题可能威胁2亿手机用户。

  甚至表示,毫无“黑客”背景的人也可以在2个小时左右掌握窃取方法。更是引用了专家言论,称UC浏览器所存在的安全漏洞皆因使用明文密码存储用户资料所致,该泄露问题可能威胁2亿手机用户。

  在随后UC浏览器发布的声明中表示此安全漏洞并不存在。虽然事件真假无从辨别,但此报道一出便引发多家媒体进行刊登转载,表现出国内网民对于互联网安全隐私的重视以及对“明文密码”的敏感。

  “所谓的明文密码是指网站在存储用户密码与资料时采用的是可以看得懂的明文字符。即便是非IT技术高手,只要能进入数据库就可以拷贝用户密码等数据,直接形成可用数据库。之前CSDN以及天涯社区就是因为明文密码存储而被‘刷库’。国内知名互联网安全专家、用户交互设计专家263企业邮箱产品经理张晓丹表示,

  据张晓丹介绍,目前大部分的网站都已经采用了MD5不可逆加密算法。相较于明文传输来讲,MD5加密存储的安全性能大大提高。即便黑客进入数据库,也无法盗取用户密码。举个简单的例子,也许263企业邮箱的用户密码设置为123456,但数据库中所显示的可能是aaeee1a063ed2833,如果黑客不知道密码所对应的加密公式,就无法窃取到真实的密码。

  除了MD5这种方法之外,还有一种方法是通过内外网分离来解决“刷库”危机,263企业邮箱就采用了这种方式。将存储用户资料的数据库存放在内网里,而外网上面只是存放一些应用程序。即便外网服务器被黑客攻击,也不会对用户的隐私造成任何威胁。并且内外网之间采用独特的私有协议进行连接,入侵者根本无法找到入口。但由于这种方法所牵涉的成本以及后期维护费用较高,目前并没有太多的网站采用这种方式。

  如果黑客一定要获取263企业邮箱的用户密码,就必须先侵入外网服务器、然后寻找到私有协议入口、再入侵到内网服务器、进入数据库、拷贝密码并进行破解。虽然步骤是如此,但其中多个环节是不可能完成的。换而言之,想要盗取263企业邮箱用户密码简直难如登天一般。

  随着互联网的普及,会有越来越多的网民增强自身对于互联网安全的意识。除了用户养成良好的使用习惯之外,网站也要担负起净化互联网环境的责任。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇无线传感网络安全改进方案研究
下一篇宁夏铁通四措施保障“两会”期间..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了