腾讯科技讯 北京时间12月21日晚间消息,中国开发者技术在线社区CSDN今晚发表声明,就“600万用户账号密码泄露”一事公开道歉,承认部分用户账号面临风险,将临时关闭用户登录,并要求“2009年4月以前注册的帐号,且2010年9月之后没有修改过密码”的用户立即修改密码。
如果我是CTO我想有这些解决办法。欢迎交流!
CSDN今日证实600万数据库泄漏,已向公安机关报案,公安机关也正在调查相关线索。
1、通过有效媒体道歉,如微博,csdn首页等 向公安机关报案
2、关闭用户登陆
3、向用户群如邮件,改正密码,及其它邮件地址。
4、通过公关、协调各方资源 要求主流下载网站暂停下载该资源。如gougou.com verycd.com 115.com 等
5、检查、修正其它密码,源码、服务器安全等问题。
6、建立完善的安全管理体系.
作为用户要注意那些?
1、立即修改自己的CSDN密码 邮件地址。修改跟csdn密码一样的其它网站或软件的密码。特别是跟财务有关的密码,或其它重要密码。如QQ、taobao、支付宝等。
2、重要的密码不要使用跟CSDN密码习惯差不多的密码。养成重要密码,跟非重要的密码要分开。(使用习惯)
3、只能自认倒霉。提高警惕。
***可以拿这些数据做什么?
1、邮件地址可以发垃圾邮件
2、可以当密码字典。用于其它用户的社会工程学等。
你是CTO你会怎么办?大家交流一下!