今日收到關(guān)于愛(ài)名網(wǎng)賬戶(hù)被爆的消息,經(jīng)初步調(diào)查,被爆出來(lái)的賬戶(hù),都是使用了比較簡(jiǎn)單的密碼。
前段時(shí)間,技術(shù)部門(mén)偵查到,有黑客拿了第三方網(wǎng)站的郵件和密碼,在愛(ài)名網(wǎng)網(wǎng)站進(jìn)行暴力嘗試登錄,大概有幾百萬(wàn)條數(shù)據(jù),可能部分賬戶(hù)正好已經(jīng)被爆破成功。愛(ài)名網(wǎng)偵查到該事件后,立即對(duì)賬戶(hù)登錄進(jìn)行了加強(qiáng)措施,加上了驗(yàn)證碼,才得到有效防止。當(dāng)然,愛(ài)名網(wǎng)的密碼,都是加密存儲(chǔ)的,根本不會(huì)使用明文密碼。
愛(ài)名網(wǎng)雖然曾經(jīng)也發(fā)布公告提醒用戶(hù)加強(qiáng)密碼復(fù)雜程度及定期更改密碼,但是沒(méi)有作為強(qiáng)制措施,導(dǎo)致該事件發(fā)生,是一個(gè)遺憾。我司沒(méi)有及時(shí)處理好該事件,給有影響的用戶(hù)帶來(lái)不便,為此,我司深表歉意。
如果不確定賬戶(hù)是否有異常,請(qǐng)用戶(hù)在“管理中心->賬戶(hù)管理->登陸日志”里查看是否有登陸異常。同時(shí)愛(ài)名網(wǎng)也具有“異常登陸提醒服務(wù)”功能,當(dāng)帳號(hào)在非常用地區(qū)登錄后,會(huì)有郵件提醒以及短信提醒發(fā)到用戶(hù)認(rèn)證的手機(jī)。
愛(ài)名網(wǎng)為了安全起見(jiàn),將做以下更改:
1、強(qiáng)制使用復(fù)雜密碼,并且強(qiáng)制定期更改密碼。(預(yù)計(jì)今天晚上就會(huì)更新上線)?立即修改密碼
2、愛(ài)名網(wǎng)新版將在4月發(fā)布,屆時(shí)我們有更安全的安全功能上線。(該功能已經(jīng)做好,目前已經(jīng)在內(nèi)測(cè)中。)
3、對(duì)數(shù)據(jù)庫(kù)的數(shù)據(jù)進(jìn)行二次深度復(fù)雜算法加密,哪怕數(shù)據(jù)被泄露,別人也只會(huì)拿到解密不了的字符。
愛(ài)名網(wǎng)鄭重申明:
在愛(ài)名網(wǎng)的域名丟不了。理由:
第1、操作保護(hù)。哪怕密碼丟了,沒(méi)有操作保護(hù)也轉(zhuǎn)不走域名。
第2、申請(qǐng)轉(zhuǎn)移密碼都是發(fā)到郵箱里,域名是盜竊不走的。
第3、愛(ài)名網(wǎng)都是對(duì)用戶(hù)的域名做了監(jiān)控,用戶(hù)也可以自行在“管理中心->域名管理->域名日志”里查看,是否有域名發(fā)生異常。
由愛(ài)名網(wǎng)的責(zé)任導(dǎo)致域名丟了,愛(ài)名網(wǎng)將全權(quán)負(fù)責(zé)。
同時(shí)提醒,為了賬戶(hù)安全,長(zhǎng)期沒(méi)有更改過(guò)密碼的以及還在使用簡(jiǎn)單密碼的用戶(hù),請(qǐng)務(wù)必盡快修改密碼;并且請(qǐng)您在設(shè)置愛(ài)名網(wǎng)賬號(hào)密碼時(shí),不要與您其他平臺(tái)設(shè)置相同或相近的密碼。
本文作者來(lái)自北京網(wǎng)站建設(shè)公司-傳誠(chéng)信,轉(zhuǎn)載請(qǐng)注明出處。