CSDN是中国软件开发联盟的缩写。中国最大的开发者技术社区。它是集新闻、论坛、群组、Blog、文档、下载、读书、Tag、网摘、搜索、.NET、Java、游戏、视频、人才、外包、第二书店、《程序员》等多种项目于一体的大型综合性IT门户网站,它有非常强的专业性,其会员囊括了中国地区百分之九十以上的优秀程序员,在IT技术交流及其周边国内中第一位的网站。
原漏洞地址:http://www.wooyun.org/bugs/wooyun-2010-03692
据了解, CSDN社区网站被入侵,近600w用户账号密码被泄露,黑客将连接公布到互联网,导致任何人可以获得该数据,经验证数据真实有效。该事件可能对各大互联网公司包括新浪微博,企业安全等造成严重威胁,严重建议用户修改账号密码,禁止企业用户使用内部办公邮箱在外部注册以及各处使用同一密码
据悉,目前迅雷快穿的链接已经失效,不过经证实确实已经经过多人下载,可以预计很快将会传播开来。
另,常理而言密码都是经过MD5加密后保存,这些泄漏出来的密码未经加密,可以推测是很旧的密码,但为了保险起见,大家注册过CSDN的都去改一下吧,特别是全网基本上都用同一个密码的童鞋。
经过仔细核对,我于08年11月注册的帐号并不在泄漏的600W之中,渠道消息也表明这测泄漏事件不是最近发生,而是早就在私下传播多时,所以估计泄漏的密码大多数为09年之前的密码,请大家少安毋躁。当然,更改密码是必须的!
本博不会提供下载地址,需要的童鞋进可以去GOOGLE 已经有外流版本,但请谨记,人在做天在看,切莫用于不道德的方面。
再次更新,此网址可以查询你的密码是否泄漏。
CSDN产品总监回应
| 今天去首都在线机房清点服务器和网络设备,忙了一天。回到公司听说网络流传CSDN帐号数据库的事情,也不断有朋友和会员问我这个事情,CSDN帐号数据库是不是明文保存密码,是否安全?考虑到大家对这个问题都非常关注,解释一下相关的情况:CSDN网站早期使用明文是因为和一个第三方chat程序整合验证带来的,后来的程序员始终未对此进行处理。一直到2009年4月当时的程序员修改了密码保存方式,改成了加密密码。我2010年来CSDN上班以后,接手了CSDN产品部门和研发部门。在对整个CSDN网站产品线的梳理过程中,发现CSDN帐号的安全性仍存在潜在的问题:虽然密码保存已经修改为加密密码,但老的保存过的明文密码未清理;帐号数据库运行在Windows Server上的SQL Server,仍有被攻击和挂马的潜在危险,所以我立即要求程序员将所有明文密码全部清空。
2010年9月我组建了新的研发团队重写CSDN用户管理功能,在《我来CSDN的这一年》 详细介绍了改造CSDN帐号管理passport的过程。新的passport产品在2011年元旦上线,使用了强加密算法,帐号数据库从Windows Server上的SQL Server迁移到了Linux平台的MySQL数据库,解决了CSDN帐号的各种安全性问题。 以下是大家可能关心的问题: 一、CSDN帐号数据库是明文保存密码吗? 二、我的CSDN帐号是安全的吗?需要修改密码吗? 三、CSDN帐号数据库现在是安全的吗? 四、CSDN老的帐号数据库是怎么泄露的? 五、如果我的CSDN帐号已经被盗怎么办? 六、我们将采取什么措施弥补此次问题? |
以下为转载的样本

微信关注,获取更多 
