紅軟基地 推薦
2012-01-06
電篇:金山閃現(xiàn)
或許是炫耀,或許是沖動,對于金山毒霸產(chǎn)品經(jīng)理韓正奇來說,此次被外界質(zhì)疑其是泄密源頭的經(jīng)歷足以讓他終生難忘。
與其說韓正奇是此次泄露用戶信息的源頭,還不如說,今天的安全工作者需要重新審視安全工作的準(zhǔn)則,重新思考如何保證隱秘的用戶數(shù)據(jù)庫不被暴曬在陽光下。
CSDN數(shù)據(jù)泄密的當(dāng)天下午3點,金山內(nèi)部的工作聊天群中的一群安全師正在討論剛剛在微博上曝光的CSDN數(shù)據(jù)庫泄露一事。
韓正奇從一個網(wǎng)絡(luò)安全相關(guān)的QQ群內(nèi)下載了一份CSDN用戶賬號密碼文件。當(dāng)他把QQ群內(nèi)迅雷專用工具下載的鏈接轉(zhuǎn)換成迅雷快傳的下載鏈接,試圖發(fā)到一個朋友QQ群時,意外發(fā)生了。
僅僅幾分鐘,韓正奇?zhèn)鞯奈募驮跒踉凭W(wǎng)上出現(xiàn)了截圖。這也讓韓正奇成為網(wǎng)絡(luò)上被 “千夫所指”的“黑客”。
事后,韓正奇在聲明中說,“關(guān)于無意傳播了CSDN泄露的用戶數(shù)據(jù),我要深深地向所有受到困擾的網(wǎng)民說一聲 ‘對不起’,作為安全廠商的員工,我深知自己做了一件錯事,無意識在網(wǎng)上將下載的用戶資料作了分享。該事件導(dǎo)致眾多網(wǎng)民心里恐慌,我內(nèi)心也十分不安,本身事情我也是受害者。”
韓正奇說,他在意識到問題后,立即將迅雷分享地址刪除。由于刪除及時,該地址只有幾名同事下載過,且從未將數(shù)據(jù)庫文件外泄。
“做錯事要承認(rèn)錯誤,但網(wǎng)上稱我最早在迅雷泄露了用戶數(shù)據(jù),這不是事實,是污蔑,因為我下載前就已有分享地址;還有人稱我是黑客,其實我和幾位同事的賬戶名和密碼均被曝光 (郵箱后綴為kingsoft.com),黑客是絕不會曝光自己的。更有人抹黑金山公司,這些純粹是別有用心,是某公司背后在推動。”
雖然上述聲明不足以消除外界對于韓正奇是此次泄密門主角的猜測,但蹊蹺的是,韓正奇使用的互聯(lián)網(wǎng)IDhzqedison是被誰對號入座的?事實是否如韓正奇所說,是有人要抹黑金山,或者是有競爭對手在背后推動,尚無從得知。
另一方面,一位金山內(nèi)部人士對《每日經(jīng)濟新聞》記者表示,該公司競爭對手360已經(jīng)在當(dāng)天12時33分官方微博發(fā)布CSDN數(shù)據(jù)庫泄露的消息,隨后微博、論壇和QQ群中均有眾多網(wǎng)民在傳播該數(shù)據(jù)庫。
來源:每日經(jīng)濟新聞 作者:謝曉萍