密码泄漏不完全总结

十二月 29th, 2011 / No Comments » / by Haven

国家嚷嚷了多年的实名制上网一直迟迟不能实现,这回好了,全民都实现实名制上网了。

以下数据转自互联网:

12月21日:CSDN 640W用户帐户,密码,邮箱遭到黑客泄露

12月22日:中国各大知名网站全面沦陷.涉及范围甚广,泄露信息涉及用户相关业务甚多…. 一场席卷全中国的密码安全问题爆发了….

12月23日:经过确认 CSDN 泄露 多玩 泄露 梦幻西游帐户通过木马泄露 人人网部分泄露

12月23日:网友爆料 天涯沦陷…7K7K包中包含天涯帐户密码!!!互联网安全何在???

12月24日:178沦陷 UUU9沦陷 事态蔓延…

12月24日:天涯全面沦陷 泄露多达900W帐户信息…

12月24日:网易土木在线也沦陷,数据量惊人…

12月25日:百度疑因帐号开放平台泄露帐户信息…

12月25日:北京麒麟网信息科技有限公司疑泄露百度与PPLive帐户与密码.并且自身帐户信息全部泄露…

12月25日:UUU9.COM被黑客两次拖库..

12月25日:事态升级天涯疑泄露4000W用户资料

12月25日:178第二次被拖库泄露数据110W条

12月25日:木蚂蚁被爆加密密文用户数据,约13W数据

12月25日:知名婚恋网站5261302条帐户信息证实…

12月26日:myspace泄露,迅雷又成功离线3个泄露包!

12月26日:ispeak泄露帐户信息 已验证!请官方通知会员修改密码!

12月26日:网络流传包17173.7z中17173.0为178帐户信息,178惨被拖库3次

12月26日:网络流传包17173.7z中17173.3为UUU9.COM帐户信息,泄露数据不详

12月26日:塞班智能手机网校验准确率高达70%!!或塞班智能手机网沦陷

12月27日:网易土木论坛通过碰撞分析密码,用户资料全部属实!共计135文件,4.31G 资料泄露时间疑为2011-07-09 15:09:11(已论坛发帖通知,厂商未回应.)

12月27日:178.com彻底沦陷,共计泄露超出1100W+ 数据!

12月27日:766验证泄露,泄露数据十余万!

12月27日:ys168验证泄露,泄露数据三十余万!

12月27日:凡客20W 当当10W 卓越20W 用户资料验证泄露

12月28日:太平洋电脑泄露200W用户资料包含用户帐户

12月28日:大学数据库泄露,身份证信息泄露,更为敏感内容糟骇客泄露,泄露数据不详,只能靠截图揣摩!

以下为本次账号泄露情况的基本信息表:

CSDN共计泄露640万个帐号,泄漏信息:帐号、明文密码、电子邮件;

多玩:共计泄露800万个帐号,泄漏信息:帐号、MD5加密密码、部分明文密码,电子邮件,多玩昵称;

178.COM:共计泄露188万个账号,泄漏信息:帐号、MD5加密密码、全部明文密码、电子邮件、178昵称(178账户通用NGA)

天涯:共计泄露4000万个帐号(预计超过4000W数据),泄漏信息:帐号、明文密码、电子邮件

人人网:共计泄露500万个帐号,泄漏信息:明文密码、电子邮件

UUU9.COM:共计泄露700万个帐号,泄漏信息:帐号、MD5加密密码、全部明文密码、电子邮件、U9昵称

网易土木在线:约4.3GB 137个文件,泄漏信息:帐号、MD5加密密码、其他相关数据

梦幻西游:约1.4G(木马盗取),泄漏信息:帐号、邮箱、明文密码、角色名称、所在服务器、最后登陆时间、最后登陆IP。

北京麒麟网信息科技有限公司:共计泄露9072966个帐号,泄漏信息:帐户、明文密码

知名婚恋网站:共计泄露5261302个帐号,泄漏信息:帐户、明文密码

Ispeak.CN:共计泄露1680271个帐号,泄漏信息:帐户、明文密码、昵称

木蚂蚁:共计泄露13W帐号,泄漏信息:帐户、加密密码、数据库排序ID、其他信息

塞班论坛:共计泄露约140W帐号 泄漏信息:帐户、明文密码、电子邮箱

766.COM:共计泄露约12W帐号,泄漏信息:帐户、md5(md5(pwd).salt)密码、salt、电子邮箱、数据库排序ID

ys168:共计泄露约30W帐号,泄漏信息:帐户、明文、电子邮箱

当当:共计泄露约10W用户资料,泄漏信息:真实姓名、电子邮件、家庭住址、电话

凡客:共计泄露约20W用户资料,泄漏信息:真实姓名、电子邮件、家庭住址、电话

卓越:共计泄露约20W用户资料,泄漏信息:真实姓名、电子邮件、家庭住址、,电话

悲剧的CSDN,狗日的金山,还有倒霉的我

十二月 22nd, 2011 / No Comments » / by Haven

这两天睡觉老做噩梦,昨天下班路上车爆胎,就知道准没好事。果不其然。。。。。

早上一开电脑收到淘宝邮件,说我帐号有异常,给我锁了,当时我还骂淘宝,说我帐号能有什么异常,毕竟自己搞程序多年,对自己电脑的安全性还是比较有信心的。就没怎么在意,把帐号重新激活了。

后来看新闻,说SCDN用户数据库被狗日的金山员工泄漏,有500万用户资料被泄漏,我还幸灾乐祸的笑了,说金山这回有犯SB了。我也没在意。。。。

再后来,我登录不了CSDN,说密码错误,想想刚才看的新闻,估计自己也成了那500万中的一员【事后证实,自己确实就是那500万分之一】,我还是没在意,还和同事打趣说幸好我的CSDN帐号其他地方都不通用,黑客拿去也没用。就屁颠屁颠的把我CSDN帐号给重新激活了。

这时才想起我的淘宝帐号被封的事,一下傻眼了,连忙查了下我的淘宝登录记录:昨天【12月21号】有三次登录,IP分别为杭州,上海和成都,而昨天我更本就没用过淘宝。原来是我的淘宝帐号也被泄露了【淘宝帐号和CSDN帐号一样,邮箱也一样】,至此,我才发现事态的严重性,CSDN账户泄漏了我太多信息,很多社区帐号还有我的邮箱都不安全了。

其实早上还收到网易的邮件,提示我说我的CSDN账户可能泄漏,要我改邮箱密码,当时也被我不以为然的忽略了。。。。

最后,骂两句吧,发泄一下:狗日的金山,作为一个安全软件开发商,这点职业道德都没有,早点滚回你娘肚子里去吧,这社会不需要你们这样的人渣。这次泄漏事件不管是员工个人行为还是公司行为,金山都有不可推卸的责任。你们的员工怎么可以随便拿到这么重要的数据?还可以随便上传到迅雷快盘上去分享?你们这种企业就TM一社会的蛀虫!更新一下:今天乘一时之快,写了前面这几句话,晚上回来觉得有点不妥。在事情还没弄清楚之前,或许我不该这样怪罪金山,毕竟现在说的数据是金山员工泄漏的也是从网上看来的,并没有官方的说法,所有下是把前面的话划下线吧。。。。最近火气比较大,容易走火!

这种事情要是发生在国外不知道会怎样!

Blog换服务器了

十二月 14th, 2011 / No Comments » / by Haven

最近blog访问一直不太顺畅,前两天又换了一次,这次换了凤凰城的服务器,结果貌似没有太多改观,我现在还是要开VPN才能访问自己的Blog,比较悲剧。估计是成都这个地方的网络有关,whatever,也不想深究了,过段时间估计还会再买个性能更好的空间,到时候再搬一次家吧。这次搬家还把两个二级域名的数据搬掉了,不过我反正也不打算要了,回头把二级域名要升级为一级域名,重新再整个站【当然,不是Blog】。

就算这么麻烦,我也不想用国内的服务器,这狗日的Government,狗日的备案,你们都去见鬼吧。。。。呃,发两句牢骚应该不会被跨省吧。

让Android自带的Gallery实现多点缩放,拖动和边界回弹效果,效果流畅

十二月 10th, 2011 / 12 Comments » / by Haven

公司项目要开发一个Android看漫画的软件。看了效果,需要滑动翻页,多点缩放,拖动等。但看每个效果在android上实现都不难,但要全部组合在一起实现就比较麻烦,研究了两天,动手写了几个效果对比,最终还是选择了Gallery来做。但系统自带的Gallery组件不支持对点缩放和拖动【它默认的拖动是翻页,我需要的移动定位图片】,并且当快速滑动时,Gallery是多张连续翻页,而我只需要每次翻页一张。查了Android部分源码。觉得重新Gallery和ImageView来实现。结果还是比较理想的。性能还是不错的,无论是拖动、翻页还是对点缩放都非常流畅。把大致思路放出来共享下,抛砖引玉,如果大家有更好的改进方法,可以共同讨论。文章末尾有完整的Demo源代码,童鞋们看仔细了,就不要再给我留言或发邮件问我要源码了【PS:以前写的文章在末尾都放了源码,但估计很多人都没耐心完整的看完,就发邮件来问我要源码,搞的我屁股都洗白白了,准备上床睡觉,又打开电脑回Email】
阅读全文…

Tags:

发现个不错的网盘:酷盘

十二月 9th, 2011 / 2 Comments » / by Haven

前几天逛VeryCD的时候,找了几个资源一直下载不下来,后来发现这资源后面有个红色的箭头,点了一下,发现是直接转存到酷盘,就试了一下,存到酷盘里再下载,速度居然有200-300K,最快的时候冲到500K,简直乐坏我了。我4.5G的资源下了一个星期才50%。转存到酷盘几个小时就搞定。

酷盘还有个好处,就是可以几台电脑同步文件。这个就和Evernote的同步一样,用过Evernote的童鞋应该都知道,还可以同步带Android手机【我爱死这点了,意味着可以带着手机就能带上所有的数据在任何地方访问】。本来是一直在找SVN服务器。这样就可以在家里和公司同时进行开发,但免费的基本没符合我要求的,有段时间天天用U盘拷,现在发现用酷盘貌似可以当SVN服务器使用,直接把工程文件夹放到酷盘目录下面。一边coding,一边就自动同步了。相当方便,唯一不足的是没有回退功能。但这样已经很不错了。

呃。。。搞的我像个枪手一样的。向毛主席保证我绝对不是枪手,也不是啥五毛党。要注册的狂击这里吧。

感冒了

十一月 4th, 2011 / 1 Comment » / by Haven

最终还是没能扛住,下午请了半天假去医院挂点滴,医生说我这比较严重,要连续打三天,我一听心都凉大半截,一个感冒都要打三天点滴,是我身体抵抗力太差?还是现在的医术倒退了?怀念小时候,去村的医生那里,配几包五颜六色的小药丸,几毛钱就可以搞定。

下午躺在不怎么干净的病床上,突然觉得好幸福,总算不用想我的代码要如何优化,Bug是怎么产生的,也不用为工作进度而烦恼,不用为生活和家庭的琐事而歇斯底里。虽然裹着厚厚的衣服,也仍然能感觉到那窄窄的病床的温暖。

这段时间工作强度或许有点大,几次在上班的路上因考虑一天的工作也骑错路,还有两个Bug的解决方法是在马桶上想出来的,但好在项目总算如期发布了,现在新的项目已经下来,期待新的突破。