继12月22日国内最大的开发者社区CSDN.NET的用户密码遭到黑客泄漏之后,包括天涯在内的多家知名网站遭遇用户隐私泄漏问题。金山毒霸反病毒工程师李铁军在做客搜狐微访谈时称,网民应尽可能不向网站提交非必须的用户信息,对于不重要的论坛网站可以提交假信息。
对于频发的泄密事件,李铁军认为,不少网站经营者并没有把信息系统的安全放到重要位置,很多网站经营者认为安全系统是个纯粹的成本中心,只会花钱,不会挣钱,其结果就是导致网民利益受损。
据李铁军透露,黑客盗取用户密码获利的利益链如下:大黑客最早获得数据库,卖个好价钱。之后资料会流传到小黑客手里,然后就会有人试图拿这些帐号登录被盗用户的邮箱,最终造成更多普通网民受害。最终结果就是网民垃圾邮件不断,骚扰电话无穷,虚拟装备被盗,甚至支付宝里的资金受到威胁。
如何避免损失?李铁军给出了自己的建议,他表示,网民应尽可能不向网站提交非必须的用户信息,对于不重要的论坛,用不重要的邮箱注册,可以提交假信息。对于重要的服务,谨慎提交较多的个人信息。尤其是社交网站,一定要确保安全,不然就可能害朋友。
此外,李铁军还提议:1、用户要将自己日常使用的网络服务分为两类:重要的和一般的。 2、使用至少2个邮箱来绑定或申请网络服务,并确保邮箱密码不重复使用。 3、重要服务用重要邮箱来申请,一般服务用次要邮箱来申请。二者绝不混用。 4、重要服务使用的密码,且不能和邮箱相同,尽可能不重复使用重要服务的密码,并定期更换。
最后,李铁军还建议,网民应尽可能的使用杀毒软件,尤其是手机非常有必要安装杀毒软件,Android系统里流氓软件众多,其中就有不少恶意扣费,偷偷下载,窃取隐私的手机后门。(刘瑞刚)
(责任编辑:)