当前位置:首页 > 装机升级 > 显卡 > 新闻
NVIDIA:我们被黑了……
  • 2012-7-23 14:14:46
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:陈扬轶
  • 作者:陈扬轶
【电脑报在线】NVIDIA前几天(7月13日)为所有论坛用户带来了一个坏消息,他们的论坛被黑客黑掉了……NVIDIA在他们的官方网站上登出了关于这件事情的详细信息。

    NVIDIA前几天(7月13日)为所有论坛用户带来了一个坏消息,他们的论坛被黑客黑掉了……NVIDIA在他们的官方网站上登出了关于这件事情的详细信息。


NVIDIA在官方网站上宣布论坛被黑


    NVIDIA宣布,尽管早在一周之前就发现论坛有一些异常,并开始进行调查,但是论坛被黑这种不幸事件还是发生了。NVIDIA向所有论坛用户致歉,并保证他们一直致力于恢复论坛正常工作。同时,NVIDIA也宣布,在这次黑客事件中,黑客们已经获得了“用户名”、“用户注册邮箱地址”、“带有随机混淆值的密码”以及“用户的个人资料”。


    NVIDIA表示他们从未以明文存储用户密码,而被盗的哈希密码基本不存在被破解的可能,但是即便如此,NVIDIA也建议用户立即更改密码,并且如果在其它地方也使用相同密码的话最好一并更改,以防万一。至于被盗的个人资料,NVIDIA认为无关紧要,因为都是用户自己填写的,并且可以被公开访问,所以被盗了实际上没有什么损失。


    当然,NVIDIA也警告用户,论坛注册用户如果近期收到以NVIDIA名义发出的、索取包括密码在内个人敏感信息的邮件,绝对不能信以为真,因为NVIDIA绝对不会以自己的名义通过邮件去向用户索取密码。


    NVIDIA这次被黑,和索尼、诺基亚当年的被黑事件同出一撤,都是SQL攻击的受害者。SQL攻击是一种常见的互联网攻击手段,很容易获得数据库和用户资料。事实上如果企业通过大量仔细的准备,是可以防御这种攻击的,但维护要消耗大量的资金和时间,所以很多公司的数据库其实很脆弱。


    NVIDIA的论坛主要是让玩家和开发者用于讨论如何发展GPU以及如何使用CUDA来编写程序。这次论坛被黑可能会产生两个问题。第一个问题是用户或许会遭遇“钓鱼”,使用未知用户的邮件,只要加入NVIDIA,就可以向论坛用户要求提供密码及其他资讯。第二个问题是用户的密码被破解,尽管NVIDIA认为他们的哈希密码不可能被破解,但业界普遍认为这种密码并不是想象中的那么强力。


    编辑观点:黑索尼我可以理解,索尼的用户资源很多绑定了信用卡,好大一笔钱……黑NVIDIA就真心理解不能了,都是一些死宅男和技术控,一个纯粹的论坛有啥搞头,是证明黑客本身技术的强大,还是嘲笑NVIDIA不愿意在论坛上花维护费用?不过反过来想,如果这次黑客事件能引起NVIDIA的注意,甚至是利用CUDA来开发出一些类似杀毒软件的玩意,那也是一种贡献啊!


本文出自2012-07-23出版的《电脑报》第29期 E.硬件发烧友
(网站编辑:黄旭)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交