紅軟基地 推薦
2012-01-06
電篇:金山閃現(xiàn)
或許是炫耀,或許是沖動(dòng),對(duì)于金山毒霸產(chǎn)品經(jīng)理韓正奇來(lái)說(shuō),此次被外界質(zhì)疑其是泄密源頭的經(jīng)歷足以讓他終生難忘。
與其說(shuō)韓正奇是此次泄露用戶(hù)信息的源頭,還不如說(shuō),今天的安全工作者需要重新審視安全工作的準(zhǔn)則,重新思考如何保證隱秘的用戶(hù)數(shù)據(jù)庫(kù)不被暴曬在陽(yáng)光下。
CSDN數(shù)據(jù)泄密的當(dāng)天下午3點(diǎn),金山內(nèi)部的工作聊天群中的一群安全師正在討論剛剛在微博上曝光的CSDN數(shù)據(jù)庫(kù)泄露一事。
韓正奇從一個(gè)網(wǎng)絡(luò)安全相關(guān)的QQ群內(nèi)下載了一份CSDN用戶(hù)賬號(hào)密碼文件。當(dāng)他把QQ群內(nèi)迅雷專(zhuān)用工具下載的鏈接轉(zhuǎn)換成迅雷快傳的下載鏈接,試圖發(fā)到一個(gè)朋友QQ群時(shí),意外發(fā)生了。
僅僅幾分鐘,韓正奇?zhèn)鞯奈募驮跒踉凭W(wǎng)上出現(xiàn)了截圖。這也讓韓正奇成為網(wǎng)絡(luò)上被 “千夫所指”的“黑客”。
事后,韓正奇在聲明中說(shuō),“關(guān)于無(wú)意傳播了CSDN泄露的用戶(hù)數(shù)據(jù),我要深深地向所有受到困擾的網(wǎng)民說(shuō)一聲 ‘對(duì)不起’,作為安全廠商的員工,我深知自己做了一件錯(cuò)事,無(wú)意識(shí)在網(wǎng)上將下載的用戶(hù)資料作了分享。該事件導(dǎo)致眾多網(wǎng)民心里恐慌,我內(nèi)心也十分不安,本身事情我也是受害者。”
韓正奇說(shuō),他在意識(shí)到問(wèn)題后,立即將迅雷分享地址刪除。由于刪除及時(shí),該地址只有幾名同事下載過(guò),且從未將數(shù)據(jù)庫(kù)文件外泄。
“做錯(cuò)事要承認(rèn)錯(cuò)誤,但網(wǎng)上稱(chēng)我最早在迅雷泄露了用戶(hù)數(shù)據(jù),這不是事實(shí),是污蔑,因?yàn)槲蚁螺d前就已有分享地址;還有人稱(chēng)我是黑客,其實(shí)我和幾位同事的賬戶(hù)名和密碼均被曝光 (郵箱后綴為kingsoft.com),黑客是絕不會(huì)曝光自己的。更有人抹黑金山公司,這些純粹是別有用心,是某公司背后在推動(dòng)。”
雖然上述聲明不足以消除外界對(duì)于韓正奇是此次泄密門(mén)主角的猜測(cè),但蹊蹺的是,韓正奇使用的互聯(lián)網(wǎng)IDhzqedison是被誰(shuí)對(duì)號(hào)入座的?事實(shí)是否如韓正奇所說(shuō),是有人要抹黑金山,或者是有競(jìng)爭(zhēng)對(duì)手在背后推動(dòng),尚無(wú)從得知。
另一方面,一位金山內(nèi)部人士對(duì)《每日經(jīng)濟(jì)新聞》記者表示,該公司競(jìng)爭(zhēng)對(duì)手360已經(jīng)在當(dāng)天12時(shí)33分官方微博發(fā)布CSDN數(shù)據(jù)庫(kù)泄露的消息,隨后微博、論壇和QQ群中均有眾多網(wǎng)民在傳播該數(shù)據(jù)庫(kù)。
來(lái)源:每日經(jīng)濟(jì)新聞 作者:謝曉萍