尊敬的(de)CSDN會(huì)員(yuán):
我們非常抱歉,近(jìn)日(rì)發生(shēng)了(le)CSDN用≥δ(yòng)戶數(shù)據庫洩露事(shì)件(jiàn),您的¶★(de)用(yòng)戶密碼可(kě)能(néng)被公開(kāi)。我↕♥ >們懇切地(dì)請(qǐng)您修改CSDN相(xiàng↑")關密碼,如(rú)果您在其他(tā)網站(zhàn)也(y"÷γě)使用(yòng)同一(yī)密碼。請(qǐng)一(yī)←φ₩"定同時(shí)修改相(xiàng)關網站(zhàn)的(dσ↔εe)密碼。
目前CSDN已向公安機(jī)關正式®✘≈報(bào)案,公安機(jī)關也(yě)正在調查相(xiàng)關線索。
再次向您緻以深深的(de)歉意!
關于CSDN網站(zhàn)用(yòng✔Ω♦)戶帳号被洩露的(de)聲明(míng):
CSDN網站(zhàn)早期使用(yòng)過明(míng)文(w$§én)密碼,使用(yòng)明(míng)文(wé©"n)是(shì)因為(wèi)和(hé)∏∞一(yī)個(gè)第三方chat程序整合σ•±驗證帶來(lái)的(de),後來(lái)的(de)α☆程序員(yuán)始終未對(duì)此進行(xíng)處理(lǐ)。一¶>β(yī)直到(dào)2009年(nián)4月(yuè)當時(shí)β的(de)程序員(yuán)修改了(le)密碼保存方式,改成了(le)加密 →β密碼。
但(dàn)部分(fēn)老(lǎo)的(de)明¥↔φ(míng)文(wén)密碼未被清理(l≥¥±ǐ),2010年(nián)8月(yuè)底,對(duì)帳♥<≠号數(shù)據庫全部明(míng)文(wén)密碼進行(α≤xíng)了(le)清理(lǐ)。2011年(nián)元旦♦ →我們升級改造了(le)CSDN帳号管理(lǐ)功能(néng),使用₩α☆✔(yòng)了(le)強加密算(suàn)法,帳号數(shù)據庫從(c♥<óng)Windows
Server上(shàng)的(de©)SQL Server遷移到(dào)了(le)Linuσ→ ₽x平台的(de)MySQL數(shù)據庫,解決了(l ₩e)CSDN帳号的(de)各種安全性問(wèn)題。®•₩
一(yī)、CSDN帳号數(shù)據庫是(shì)明(β₩©míng)文(wén)保存密碼嗎(ma)?
2009年(nián)4月(yuè)之前是(shì)明(míng)文(wé₽∑α$n),2009年(nián)4月(yuè)之後是(shì)加密的(de),但(↑≠dàn)部分(fēn)明(míng)文(wén)密 ®π碼未清理(lǐ);2010年(nián)8月(₽Ω₩yuè)底清理(lǐ)掉了(le)所有(yǒu)明(mín∏g)文(wén)密碼。所以從(cóng)2010年(n☆∑→≈ián)9月(yuè)開(kāi)始全部都(dōu&♦≠)是(shì)安全的(de),9月(yuè)之>≈©前的(de)有(yǒu)可(kě)能(néng)不(b←☆ù)安全。
二、我的(de)CSDN帳号是(shì)安全的(de)嗎(ma)?需要(y'← γào)修改密碼嗎(ma)?
1、2010年(nián)9月(yuè)之前的(de)注λλ≥φ冊用(yòng)戶和(hé)沒有(yǒu)修改₩±₹§過密碼的(de)用(yòng)戶,請(qǐng←→)立即修改密碼;
2、2010年(nián)9月(yuè)以後注冊的(de)帳号,不☆ε>(bù)必修改密碼,但(dàn)郵箱有(yǒu)洩₹≈≠露可(kě)能(néng)性;
3、2011年(nián)1月(yuè)以後注冊的(de)帳号,帳号₹ε♥®,密碼和(hé)郵箱都(dōu)非常安全;
三、CSDN帳号數(shù)據庫現(xiàn)在↑∑Ω≈是(shì)安全的(de)嗎(ma)?
曆史遺留的(de)安全隐患從(cóng)2011年(nián)元旦起已經÷γ≠全部解決。CSDN帳号數(shù)據庫已經遷移到(dào)了(♣÷•le)Linux平台上(shàng)的(de)MySQ↔≥ §L數(shù)據庫,進行(xíng)了(le)多(d¶∞×&uō)方面的(de)安全加固,密碼加密強度也(yě)很≈(hěn)高(gāo)。
四、CSDN老(lǎo)的(de)帳号數(shù)據庫是(shì)怎麽洩露的 α(de)?
目前洩露出來(lái)的(de)CSD₩©N明(míng)文(wén)帳号數(shù)據是(shì)2010 年(nián)9月(yuè)之前的(de)數(shù)★←據,其中絕大(dà)部分(fēn)是(shì)2009年(ni↓↔÷án)4月(yuè)之前的(de)數(shù)據。因此可(§¥kě)以判斷出來(lái)的(de)洩露時(sφ©≤hí)間(jiān)是(shì)在2010年(nián)9月(yuè)之前。洩≥≤♣ 露原因正在調查中。
五、如(rú)果我的(de)CSDN帳号已經被盜怎麽辦?
1、使用(yòng)忘記密碼功能(néng),系統會(huì)重™™≈置密碼,将新密碼發到(dào)你(nǐ)的(de)注★¶×冊郵箱
2、給管理(lǐ)員(yuán)發郵件(jiàn),請(qǐng)¶↓₹管理(lǐ)員(yuán)幫助找回帳号
六、我們将采取什(shén)麽措施彌補此次問(wèn)題?
1、我們将針對(duì)2010年(nián)9月(yuè)之前的(de)'★↑注冊用(yòng)戶,提示修改密碼,并提示用(yòng)戶把其™>他(tā)網站(zhàn)相(xiàng)同的(✔"↔™de)密碼也(yě)盡快(kuài)修改。
2、我們将針對(duì)所有(yǒu)弱密碼用(yòng)戶∞€進行(xíng)提示,要(yào)求用(yòng)戶修改密碼,并提示用(yòn↑±&<g)戶把其他(tā)網站(zhàn)相(xiàng)同的(de)密碼★π也(yě)盡快(kuài)修改。
3、我們将對(duì)2010年(nián×)9月(yuè)之前所有(yǒu)注冊用(yòng)戶群發Email提示用(π☆∑™yòng)戶修改密碼,并提示用(yòng)戶把其他(t ā)網站(zhàn)相(xiàng)同的(de)密±↑&碼也(yě)盡快(kuài)修改。
4、我們将臨時(shí)關閉CSDN用(yòng)戶登錄,§≤©☆針對(duì)網絡上(shàng)面洩露出來(lái)的(de)←σ↔ 帳号數(shù)據庫進行(xíng)驗證,凡是(∞π→₩shì)沒有(yǒu)修改過密碼的(de)洩露帳σ•♥ 号,全部重置密碼。