【賽迪網-IT技術報道】明星艷照門風波在輿論和警方的雙重打擊下已漸漸平息,但很不幸,有人從中得到的是另一種啟發--滿足「偷窺欲」。
目前,在某些黑客論壇開始流行網絡相冊的破解方法,有人開發了智能破解網絡相冊的程序,利用相冊口令的規律以及相冊服務端的安全缺陷暴力破解,成功率高達 60%。破解成功後,可以使用專門的相冊下載工具指完成照片批量下載,可以說只要密碼被破解成功,相冊中的所有秘密會在極短時間內被竊取,並有人為此撰寫 了圖文並茂的破解教程。
這個工具理論上來講,可以破解任何郵箱、BBS登錄密碼、網絡相冊密碼。破解方法是利用相冊主人的個人信息構造字典,很多人是用姓名、郵箱賬號、生日、甚至123456之類的字串做密碼,實在是很多人這樣做。
網友
使用網絡相冊的朋友,我想對您說:
1.最好你不要在相冊中保存有關私人秘密的照片,特別是不要將不雅照放在網絡空間。如果你需要這些資料,強烈建議你保存在移動硬碟或本地硬碟,採用可靠的加密措施。
2.如果你需要將相冊保存在網絡空間和朋友共享,請注意一定要使用複雜密碼,密碼不要和你的註冊信息(姓名、生日、地址、電話等)有任何關聯,如果你的密碼還不夠複雜,強烈建議你立即修改。
服務商
對網絡相冊服務提供商,我想對你們說:
1.你們的責任非常重大,請遵守商業道德,請遵守承諾,絕不向空間所有人之外的任何第三方提供相關資料。(請一定不要和現在某些掌管公民私人信息的人或單位那樣,將公民手機號碼或其它信息出賣給垃圾短信製造商、出賣給垃圾廣告傳播者)
2.請注意檢查你們的程序,不要留下漏洞讓不懷好意者鑽;請不要輕易對公眾吹噓自己的系統是絕對安全的(已經發現某網絡相冊服務提供商的系統存在嚴重安全隱患,給不懷好意的攻擊者以極大的方便)
3.請在用戶使用相冊功能時,給用戶以足夠強烈的安全風險提醒。
惡意傳播者
對某些傳播公民艷照門的人、某些以此為樂的網站、論壇、媒體,我想說:
不是不報,時候未到,多行不義必然自斃。
(