天桥陨石分享 http://blog.sciencenet.cn/u/chrujun 让地球物理仪器飞起来

博文

黑客入侵科学网 博主信息可能全被泄露

已有 4434 次阅读 2015-5-10 10:15 |个人分类:中国观察|系统分类:博客资讯| 博主, 科学网, 政治, 黑客, 入侵

黑客入侵科学网 博主信息可能全被泄露 /陈儒军

   最近有博主发博文说博客被人登录和发博文,刚才正好看见有几位博主在“发博文”。点击进去看了之后,发现问题可能远比想象严重,现在只是开始。

   极有可能是科学网网站被植入了木马,用户信息被全部盗取。为此我有如下建议:

1. 建议科学网更改登录认证方式,增加文字识别登录。

2. 建议博主们赶快更改密码。

3. 建议科学网对网站全部进行及时备份。 不然,黑客可以把用户的博文全部删除干净。

   目前来看,对科学网的攻击还算非常“善意”和“温和”的。 攻击者好像是在发泄对网站管理人员的不满。问题可能出在封匿名用户IP上。以前发现经常看见一个匿名用户在大量博文下发相同政治评论,很明显这个用户背后有强大势力支持。因为发的评论显然需要几个人甚至十几个人的团队天天准备才行。最近发现这个用户没有发评论了,可能是被封了。

   从这几天发生的事情来看科学网的技术力量明显不足,尤其是网络安全方面的力量。好像攻击者也有顾虑,希望在这个平台上继续发挥影响力。也可能是攻击者就在国内,怕做得过火被安全人员锁定。总之,科学网现在处于极不安全的状态,希望管理人员高度重视。 攻击者随时可以把博主们的博客内容删个精光。如果在网站植入的木马无法清除,危险更大。攻击者可以控制整个网站,造成更大的破坏效果也有可能。

    上述言论仅仅是个人猜测,希望大家批评指正。



https://blog.sciencenet.cn/blog-39626-889036.html

上一篇:关于匿名攻击的思考与建议
下一篇:中南大学培养地球物理仪器方向本科生
收藏 IP: 113.240.11.*| 热度|

9 刘洋 杨正瓴 姬扬 吕喆 高建国 戴德昌 周可真 王小平 icgwang

该博文允许注册用户评论 请点击登录 评论 (17 个评论)

数据加载中...
扫一扫,分享此博文

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-11-23 10:14

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部