[摘要]安全專家建議,面對(duì)數(shù)據(jù)泄露的情況,用戶除了修改A站上的密碼、更換密保郵箱、密保問題等,最好也修改其他平臺(tái)上使用相同密碼、相同昵稱的賬號(hào)的密鑰等信息。
新京報(bào)快訊6月12日晚間,彈幕社區(qū)網(wǎng)站Acfun(簡(jiǎn)稱“A站”)發(fā)布公告稱,因?yàn)槭芎诳凸?,近千萬條用戶數(shù)據(jù)外泄,包含用戶ID、昵稱、加密存儲(chǔ)的密碼等信息。A站表示,此次事故的根本原因在于沒有把AcFun做得足夠安全。
A站稱,AcFun在2017年7月7日升級(jí)改造了用戶賬號(hào)系統(tǒng),如果在此之后有過登錄行為,賬戶會(huì)自動(dòng)升級(jí)使用強(qiáng)加密算法策略,密碼是安全的。但是如果用戶的密碼過于簡(jiǎn)單,也建議修改密碼。
A站方面稱,已向用戶發(fā)出建議修改密碼的提醒,此外會(huì)通過站內(nèi)公告、微博、微信、短信、QQ群、貼吧等途徑提醒用戶,同時(shí)希望大家相互轉(zhuǎn)告。對(duì)于未及時(shí)主動(dòng)修改密碼的存在隱患的賬戶,將會(huì)在重新登錄訪問時(shí)被要求修改密碼。同時(shí),A站將會(huì)對(duì)AcFun服務(wù)做全面系統(tǒng)加固,實(shí)現(xiàn)技術(shù)架構(gòu)和安全體系的升級(jí)。
安全專家田際云對(duì)尋找中國(guó)創(chuàng)客記者表示,數(shù)據(jù)庫(kù)被盜取后,不法分子可能會(huì)拿去撞庫(kù),進(jìn)一步竊取用戶的信息,以此牟利。個(gè)人信息被倒賣后,數(shù)據(jù)會(huì)成為黑灰產(chǎn)進(jìn)行賬號(hào)注冊(cè)的資料,或成為各種網(wǎng)絡(luò)推廣、推銷的目標(biāo)。不法分子還有可能利用這些信息去深挖、分析用戶,從而竊取更關(guān)鍵的隱私信息,例如支付賬號(hào)、身份信息、手機(jī)號(hào)碼等。
田際云建議,面對(duì)數(shù)據(jù)泄露的情況,用戶除了修改A站上的密碼、更換密保郵箱、密保問題等,最好也修改其他平臺(tái)上使用相同密碼、相同昵稱的賬號(hào)的密鑰等信息。除此之外,建議定期修改密碼,不同平臺(tái)的密碼、賬號(hào)等最好保持獨(dú)立。
據(jù)悉,A站曾出現(xiàn)過多次宕機(jī)現(xiàn)象。2016年8月4日,A站由于“運(yùn)營(yíng)商線路故障”無法訪問;2017年11月24日,A站服務(wù)器再出現(xiàn)無法訪問的情況,其官方微博稱“是不可描述的物理原因”。2018年2月2日,A站網(wǎng)站再次無法訪問,此前曾有媒體報(bào)道稱,A站的服務(wù)器于1月31日晚到期,如果無法續(xù)費(fèi)則面臨關(guān)閉風(fēng)險(xiǎn)。