返回

2024年初疑似260亿条个人信息泄漏

刚刚看到有人在说260亿条个人信息泄漏,可能涉及优酷、京东等国内大厂,我立马查了一下[1],发现我的优酷个人信息泄漏了,于是我挂上代理,小心翼翼,从美国登录了一下网站,惊呆了,竟然没有提醒异地登录,进入安全中心一查,竟然不记录最近登录的设备和IP地址,这丫的,安全意识太薄弱了,难怪被黑客盯上了。

43030-o1jgyrlyesp.png
虽然我的优酷没有什么信息,也立马修改了密码,但是也阻止不了黑客撞库。“撞库”就是拿着优酷的密码,去尝试破解其他网站的密码,因为大多数人在不同的网站密码都是一样的,这基本上是无解的,因此,使用和优酷相同密码的网站也要同步修改密码,否则都有信息泄露的风险。

92920-pv72y0kuzch.png

不知道是不是受到大环境经济衰退,股市下跌,开“猿”节流,降本增“笑”的影响,网络安全这个行业最近越来越差了,除了培训班利益相关,一直劝大家学网络安全,剩下的主流声音都在劝退。你想想,我们安全老兵都隐约感觉到前路迷茫,安全萌新进来基本上直接落地成盒。

79847-3af1do3qdxn.png

救救孩子吧。

参考
^Check if your data has been leaked https://cybernews.com/personal-data-leak-check/

分享到
QQ 微信 微博 复制链接
微信分享二维码

微信扫一扫,分享给好友

本文来自投稿,不代表本站立场,如若转载,请注明出处:

发表评论

V注册会员 L评论等级
R2 条回复
  1. 2026-08-13     iPhone /    Safari

    刚看到这文章我就气不打一处来 你说优酷那操作 我专门去试了下 果然跟作者说的一样 登录页连个滑块验证都没有 我拿自己小号从德国节点登进去 它就跟没事人似的 连个邮件提醒都不发 这他妈是2024年该有的安全水平吗 我寻思着我家楼下便利店装个监控都知道有人进门响一声呢 优酷这体量 几亿用户 后台安全日志就这德行 不是我说 这玩意要是真被拖库了 人家黑客进来逛一圈 连脚印都不用擦 作者说撞库无解 这话对也不对 我去年就被撞过一次 那时候我在一个什么鬼游戏论坛注册过账号 用的跟邮箱一样的密码 结果有一天我发现我的steam钱包被人买了好几款俄罗斯区的便宜游戏 当时我还乐呢 觉得赚了 后来一查 尼玛那是人家拿我的号当肉鸡测试 顺带把我绑定的支付宝信息给捞走了 吓得我连夜把十几个平台的密码全改了 改到半夜三点 改到最后我都分不清哪个是哪个了 只能拿个本子记下来 对 就是那种最原始的纸质笔记本 现在还在我抽屉里锁着呢 说真的 大家老觉得密码管理软件麻烦 其实比被撞库强一万倍 不过话说回来 我倒是觉得作者有点太悲观了 网络安全这行 你说它差吧 确实差 前阵子我面了个安全岗位 对方开出的薪资比我2019年那会儿还低百分之二十 面试官还一脸傲娇说什么大环境不好 能给你offer就不错了 我当时差点没把咖啡泼他脸上 但你要说这行彻底完蛋了吧 也不至于 我认识几个搞攻防的兄弟 人家现在接私活 给那些小电商做渗透测试 一单就是两三万 还排队等着呢 问题不是行业不行 是那些只会喊口号的安全培训机构和只会做等保测评的混子把市场搞臭了 真正的技术活 永远有人愿意花钱 回到优酷这事 我就纳闷了 260亿条数据 这数字听着就离谱 国内网民撑死了也就十来个亿 合着人均被泄露二十多条是吧 这要不是把什么历史数据 重复数据 公开数据全算进去 那就是在虚张声势 我觉得吧 这种新闻看个乐呵就行 真正要担心的不是这种大数字 而是你手机里那些小app 什么手电筒啊 计算器啊 换个皮肤都要读取你通讯录的 那才是真黑洞 我有个朋友 下载了个壁纸软件 没俩月 他通讯录里所有人都收到了贷款广告 定位是精准到小区楼栋的那种 你说这玩意儿 优酷跟它比 那都算良心企业了 还有那句救救孩子吧 我看了真想笑 作者你一个安全老兵 天天说新人落地成盒 可你倒是教教人家怎么别落地就成盒啊 你文章里光说优酷不行 行业不行 培训班坑人 但你连个最基本的建议都没给 比如让新人先去搞搞src漏洞赏金 练练手 哪怕一个月挖个几百块的漏洞 也比报那种两万八的包就业班强 我表弟就是学这个的 去年非要报什么网络安全全栈班 我拦都拦不住 结果呢 学了一堆什么linux命令 什么sqlmap怎么用 到了面试现场 人家问他一个http请求头和响应头都有哪些字段 他当场愣住了 这东西你随便百度一下不就有了 但培训班就是不教 因为他们自己也不会 再一个我觉得优酷这事吧 说不定是它们自己搞的乌龙 你想啊 2024年都快过去了 每次一出这种数据泄露新闻 都是什么疑似 大概 或者一个什么cybernews网站查一下 那个网站我之前也用过 它那个数据库什么乱七八糟的都有 我拿我十年前注册的一个小破站账号去查 居然也显示泄露了 泄露你个头啊 那个小破站根本就没存过我的密码 后来我仔细一看 它那个所谓泄露 其实是把我那次在某论坛的密码给匹配上了 意思是你这个密码在别处用过 不代表这个网站就泄漏了 作者直接说优酷泄漏 这结论下得也太快了 至少得等你收到那个美国登录提醒邮件再锤吧 结果人家优酷压根不设这个功能 那就别怪别人乱猜了 不过有一点我特别同意作者 就是异地登录不提醒这事 真的太离谱了 现在随便一个不知名的小论坛 你从别的省登录都会给你发个短信 优酷这么大个平台 连个IP记录都没有 这已经不是安全意识薄弱的问题了 这是压根没把用户当回事 我干过几年运维 说实话 像这种大厂的登录日志 一般都会存个半年一年的 就算不主动提醒 技术后台肯定有记录 作者说安全中心查不到 那可能只是没给你这个普通用户看而已 但这更操蛋 你有记录你不提醒 那跟没有有什么区别 黑客撞库成功进来 他不改你密码 不搞你账号 就偷摸看看你下单记录 看看你收藏夹 你能发现个屁 等你发现的时候 人家早就拿着你的手机号去社工库匹配其他信息了 说到社工库 这才是最吓人的 我前年因为工作原因接触过一些黑产的东西 好家伙 那里面什么都有 你的姓名 身份证 手机号 家庭住址 甚至你平时点外卖爱吃什么 都能给你列出来 我当时试着搜了下自己的手机号 出来一堆关联信息 连我大学时候的宿舍楼号都有 我都不知道这玩意是怎么流出去的 后来想了想 可能是以前用校园网的时候 那些乱七八糟的登录页面收集的 所以你看 什么优酷 京东 这些大厂泄露 顶多就是账号密码 真正要命的是那些你看不见的小网站小app 它们把你卖了你还帮人数钱呢 作者拿优酷举例子 其实还是保守了 真要扒起来 国内这些互联网公司的数据保护 基本就是一层窗户纸 捅一下一个窟窿 再说回撞库这事 作者说大多数人在不同网站密码都一样 这话我信 我身边百分之九十的人都是这么干的 包括我爸妈 我跟他们说了多少次 密码不能用同一个 他们就是不听 我爸更绝 所有密码都是他名字拼音加个123 我说你这跟没设有什么区别 他老人家还振振有词 说这样好记 我真服了 后来我实在没办法 偷偷把他微信支付宝银行卡密码全给改了 然后用一个密码管理软件生成随机密码 存在手机里 他还嫌麻烦 说登录个淘宝还要打开另一个app复制密码 这不脱裤子放屁吗 结果没过两个月 他一个老同事的qq被盗 群发消息让他点链接 他差点就点进去了 从那以后他才老实 所以这事真的不能全怪网站 用户自己的安全意识也是个大坑 但话又说回来 网站要是指望用户个个都是密码专家 那要你们安全部门干嘛 我觉得作者其实想表达的是 国内互联网公司对安全这块的投入真的不够 这个我举双手赞成 你看那些大厂 每年财报上研发费用好多亿 但真正分给安全团队的有多少 我有个同学在某电商大厂做安全工程师 他说他们部门每年申请预算都跟要饭似的 买个渗透测试工具都得层层审批 反而市场部搞个什么双十一大屏 一砸就是几千万 你说这上哪说理去 平时不出事风平浪静 一出事就是几亿条数据泄露 然后公关出来发个声明 说已经报警 会配合调查 请用户放心 过俩月 大家就忘了 该用还用 下个双十一照样剁手 这就是为什么那些黑客敢这么肆无忌惮 因为成本太低了 被发现了大不了换个服务器继续搞 被抓的概率小得可怜 而且就算被抓 判个几年出来 技术还在 接着干 这买卖稳赚不赔 再说那个cybernews网站 我特意去翻了翻 它那个数据来源是什么暗网论坛上的一个帖子的截图 原文是俄语的 有人翻译过来说是什么2024年最大的泄漏 涉及多少多少亿条 但你仔细看那个截图 模糊得跟打了马赛克似的 数据格式也不统一 有的是邮箱+密码 有的是手机号+明文密码 还有的是用户名+哈希值 这明显是把好几个不同来源的数据硬凑到一起 然后取了个最大公约数 你看那些安全大v 一个个转发的比谁都欢 但真正出来证实这数据真实性的有几个 没有 全在那猜 在那分析 说白了 这就是流量密码 只要标题够吓人 哪怕内容漏洞百出 也能骗一波转发 不过我也能理解作者为啥这么激动 毕竟干这行的 天天看这些东西 难免有点风声鹤唳 我上次在某个群里看到有人说自己公司的数据库被删了 后来一查 是运维手滑把生产库当成测试库给truncate了 跟黑客半毛钱关系没有 所以很多所谓安全事件 其实就是内部人员操作失误 或者是旧系统没人维护 漏洞挂在那几年了 突然被扫描到 黑客也就顺手牵羊 你说他们多高明 也不见得 我见过最离谱的一次 是某公司服务器密码写在txt文件里 然后这个txt文件又被一个爬虫抓到了 直接公开在了github上 黑客连猜都不用猜 直接登进去把数据打包带走 你说这能怪谁 怪黑客吗 我看怪那个写txt的工程师 作者最后说前路迷茫 我想起我自己 以前也是搞安全的 后来受不了天天跟漏洞和傻逼领导打交道 转行去做开发了 但做开发也不省心 天天被产品经理追着改需求 熬得头发一把一把掉 有时候晚上躺床上想想 还不如回去搞安全 至少跟机器打交道 比跟人打交道省心多了 但转念一想 回去又能怎样 还不是继续看着那些烂事 大厂不重视 小厂没钱搞 用户不配合 政策跟不上 这行就这样了 不靠自己还能靠谁 我现在能做的就是把自己账号的密码管好 能开两步验证的都开上 什么短信验证码 什么authenticator 全弄上 虽然麻烦点 但总比哪天被撞库了再后悔强 至于那些刚入行的新人 我想说 别听那些培训班的 也别看这些劝退文 你如果真的喜欢技术 就老老实实从基础学起 什么协议啊 操作系统啊 网络原理啊 这些看着枯燥 但才是真正的地基 别一上来就想学什么黑客攻防 那是人家吃了几十年饭的人嚼过的馍 你咽不下去的 先找个正经工作干着 哪怕不是安全岗位 做个开发运维都行 边干边学 等你把业务弄明白了 再回头看安全 你会发现很多问题根本不用什么高深技术 就是业务逻辑的问题 这才是你值的钱的地方 哎 一不小心又说多了 反正就这事儿 我觉得大家还是别太恐慌 该改密码改密码 该开两步验证开两步验证 至于优酷 它要是真一点安全措施都没有 那它早晚得吃大亏 咱们就搬个小板凳看着呗 还有那个作者 虽然我同意你的观点 但你那个救救孩子吧喊得有点矫情 你一个老兵都这样 我们这些半吊子还活不活了 行了 就说这么多 我去看看我的京东账号有没有被那个什么260亿数据给扫到 虽然我里面只有两张优惠券 但那也是我的钱啊

    回复
  2. 2026-08-09     Win 10 /    Chrome

    你这篇文章我看了半天,开头那个“从美国登录居然没提醒异地登录”我愣了好几秒,优酷傻成这样?不能吧,后来我想了想,也不能说不能,国内视频网站的安全防护确实一直拉胯,我前几年在某个小站做过一阵子运维,那个站的后台密码居然还是admin,admin,我当时跟领导提了,领导说能用就行,别瞎折腾。后来被薅了羊毛,数据库被人打包拖走,全站用户密文跟明文似的摆在暗网上,那会儿才着急,喊我连夜加班修,修个屁啊,我从哪开始修啊,从领导脑子里开始修差不多。 你说你从美国登录,优酷没提示异地登录,这个我信。早些年我用某邮箱也有这毛病,换个IP登进去,日志里啥都不记,你跟客服反馈,客服就像复读机一样说“建议您定期修改密码”,我改你个头啊。我意思不是说你改密码不对,改肯定要改,但网站本身不记录登录设备这事儿,属于底裤都没穿,还指望它挡谁啊。 不过话说回来,你那个“发现我的优酷个人信息泄漏了”这个结论是怎么下的?你就拿cybernews那个网站查了一下邮箱,就确定泄漏了?那个网站我也用过,本质是个聚合库,你邮箱确实在里面能找到几条记录,但那个库很老了,我从2016年就见过自己邮箱被泄露的信息标着“2012年优酷”,这说明啥?说明优酷那些老数据早就烂大街了,今年这波260亿的盘子究竟里有没有你那份,其实那网站压根说不清楚。它就是拿一堆老数据去匹配,匹配到就告诉你“你中了”,吓唬你去它家买服务。我不是说数据没泄漏啊,我意思是这不能说明你这次被弄进去的就是因为优酷这次。我信箱里每周都有“您已被泄露”的邮件,有些域名我压根没注册过,就我一个用了二十年的QQ邮箱,什么注册过什么没注册过根本记不清,它一提醒我就慌,但慌多了也就那样了。 再说那个260亿。你信吗?说真的,我不太信。我认识几个在安全公司干活的,他们跟我说这种数字基本都是估算加吹牛,甚至有的就是直接把一堆公开的旧库合并、去重、再算一下总数,反正没人能真的一条一条数出来。260亿条,一亿多人都分二百多条,咋来的?你是把所有被撞成功的密码组合都算进去了对吧,那行吧,数字是挺吓人的,但实际里头有效信息可能也就几千万条,而且大部分还是那些注册网站用的脱敏手机号。啊对,手机号中间四位打了星星,那也算一条泄漏,反正卖报告的嘛,数字越大越有面子。 我知道我这么说可能有人觉得我在洗地,我不是洗,我是觉得这种新闻年年有,你跟着慌是最没用的。你说你用了优酷同密码的网站要同步修改密码,这个话没错,但你有没有想过,改密码这事儿本身也是个巨大的坑?我家里七大姑八大姨,全都让我给设密码,我给她们设的密码都是那种记不住的,写在本子上,结果本子丢了,她们一个个跑来骂我。我自己呢?我有强迫症,每一个站密码都不一样,但为了记住全给塞进一个KeePass里,结果那个KeePass的密码我又怕忘,就设成了一个超长的句子,现在我天天担心那个句子被撞出来,因为我确实用它做过其他网站的密码。你说好笑不好笑,安全到最后就是自欺欺人,根本是为了让自己安心,不是真的安全。 我同意你说的,撞库基本无解,只要你在A站用了同一个密码,B站那边也照样能破。就我在的那家小站被拖库之后,我去看了下泄露的字段,好家伙,一堆人密码是123456、a123456、111111,还有用生日和手机号的。我当时想,这些用户怕不是等着别人来撞呢。但是换个思路想想,普通用户哪知道那么多?你让一个退休大妈把密码设成Yk$8&dFp,她记不住,她还得拿笔记下来,然后那张纸就贴在电脑屏幕上。你觉得这是谁的锅?是网站的锅还是用户的锅?网站不重视安全,用户也没法重视,两边一起摆烂呗。 说到安全行业变差这事,我倒是有点不同想法。你说“开猿节流、降本增笑”让安全老兵都迷茫,我懂那个感觉。我身边真有人干安全干了七八年,去年被裁了,到现在没找到活儿。现在企业都精打细算,安全部门又不出收益,被裁的第一波就是安全岗。有个朋友跟我说,他公司有个安全团队,三个人里俩被调去写业务代码了,剩下一个还得管合规,天天被审计怼。这行确实是越来越难了。 但是你说培训班劝人学网络安全,主流都在劝退,这个我不全认同。我都见过有人从培训班出来,最后进了大厂做安全运营的,虽然现在被裁了,但人家至少赚了几年钱,还积累了经验,怎么说呢,比原来送外卖强吧。真正的问题是,这行门槛看着低,实际上卷到飞起,你以为学几个工具就是安全工程师了?我接触过那些搞安全的,真的硬核的要么是数学底子好,要么是渗透思路特别野,还有一种就是纯粹靠时间堆出来的案例量。培训班那种三个月出来的,简历上都写着会渗透测试、会代码审计,面试官一上来问你内存马原理,当场就哑巴了。 还有你说“安全萌新进来直接落地成盒”,哈哈哈哈这个词我笑了半天,虽然不对味,但确实形象。我见过太多应届生被忽悠进安全岗,结果天天给人修VPN、装杀毒软件、写合规报告,真正的攻防碰都没碰过。干了一年发现啥也没学到,再跳槽发现简历上只能写“维护过防火墙”,这就很尴尬了。所以我现在的态度是,你要是真想干安全,别贪什么“白帽黑客”听起来酷,先把操作系统搞明白,再把网络协议摸清楚,然后自己搭个靶场慢慢练,别指望什么速成班。要是你只是看这行好像工资高,那就算了吧,该干嘛干嘛去。 不过我最好奇的还是那个问题,你说优酷的记录里不显示最近登录设备和IP地址,这确实奇葩,我特意去看了下优酷网页版,确实找不到这种记录,我猜是不是网页端把这个功能砍了,但后台有记录,只是不展示?我试了下手机app,啊对,手机app好像有登录设备管理,能看个大概。你挂代理从美国登录还没触发风控,说明优酷的风控要么没做,要么就不是针对海外IP的,国内有些视频网站其实故意放海外IP的,因为海外用户也是用户,给你封了人家还看不看了?说来说去还是省成本,风控系统是要花钱的,他们把成本控制到最低,能用就行。 我刚刚又想到一个事,你说“使用和优酷相同密码的网站也要同步修改密码”,但实际情况是,就算你把密码改了,你的手机号、邮箱、身份证号那些东西已经躺在暗网上躺了不知道多久了。改密码只是止损,不是治愈。真正的麻烦在于,现代互联网的认证体系太烂了,就靠“手机号加验证码”这一层纸糊的墙。有时候连手机号都不用,只要你的邮箱被扒出来,垃圾钓鱼邮件就能把你淹死。我最烦的是那些钓鱼短信,什么ETC过期、银行冻结、菜鸟驿站丢件,一天能收好几条,我都怀疑是那个泄漏库分批发货呢。 我记得去年我同事就中招了,他收到一条号称“优酷会员中心”的短信,说他的账号在境外登录,要点击链接验证身份。他点进去,页面做得跟优酷登录页一模一样,他输了密码,然后账号就真被人在境外登录了,号里几十块钱的优惠券被拿来买了个什么会员,还改了他的绑定手机号。他跑来找我,我说你连域名都不看一眼吗?页面地址是youku-security.xyz,明显是假的。他说没注意,他就看到上面有优酷logo。那种事情你说怪用户太蠢吧,也不全对,因为现在钓鱼网站真的能做到一模一样,普通人根本没那个意识去分辨。这种事儿发生之后,优酷客户那边居然还说“我们不会主动发短信”,好嘛,责任推得一干二净。 你说救救孩子吧,我倒是想反问一句,谁救救我们这些普通用户?你作为一个安全老兵,见得多、懂得多,你至少知道自己数据泄漏了然后去改密码。我爸妈那种人呢?我妈到现在密码还是她跟我爸结婚那年的数字加个“@”,我说要改,她说改了记不住。她还用同一个密码注册了银行、淘宝、拼多多、抖音、还有各种奇奇怪怪的理财APP。我有一天看她手机,那个备忘录里密密麻麻写的都是账号密码,而且都差不多,我就知道,真要出事,一家人的裤衩都能被扒干净。我也没办法,我只能时不时给她换密码,换完没俩月她又改回去了。所以你说安全意识薄弱,这事根本不是靠一篇文章、一个新闻就能解决的,这是整个社会的数字素养问题,得靠学校教、靠社会引导,不能一出事就怪用户。 再有,那个cybernews的链接我打开过,它还提供了一个付费服务,好像是给你做更全面的监控,我当时差点就买了,后来想想,我把我的邮箱发给一个来历不明的网站,让它帮我检查泄露,这不等于自己把个人信息送出去吗?我查了下这个网站的底细,它确实是个正经安全媒体旗下的工具,但正经归正经,它收集你邮箱去查库,这个过程中你的邮箱就多了一条查询记录,万一它自己数据库哪天被拖了呢?谁能保证它绝对安全。还有那些提供“社工库查询”的网站,最好笑,一个个号称可以查你的开房记录、航班信息、身份证信息,我点进去查了下我的,出来一堆什么东西都没有,就骗我付费解锁。我有个朋友还真给过钱,结果解出来的是一堆乱码,跟骗子对线,骗子还说数据不保证完整,给我气得不行。 你文章里虽然没提那些东西,但我猜你肯定也被人从社工库里搜过。我在2019年的时候,突然QQ邮箱收到一封邮件,说“你的所有密码已经被我掌握,你中了木马”,里面还真有我一个旧密码,当时吓得我赶紧把电脑杀毒,后来想想那就是撞库撞出来的,密码是早年注册某游戏论坛用的,那个论坛都倒闭多少年了,密码还被人拿出去卖。现在那个密码还在社工库里躺着,但我早就不用了,无所谓。我觉得这种事儿就是,你得学会跟它共存,而不是躲着,因为数据已经在那了,删不掉,唯一能做的就是不要让它继续扩大。 我不太同意“网络安全是绝路”这个说法,你这行不行了,主要看你怎么定义“网络安全”。传统那种做防火墙、做合规的确实越来越卷,但你看现在各种AI诈骗、深度伪造、物联网攻击,一茬接一茬的出来,理论上安全需求只会涨不会跌。问题在于老板们不这么想,他们觉得不出事就是没需求,出了事就找外包来擦屁股。我认识的一个老哥,专门做数据脱敏的,前两年公司还风生水起,今年客户预算狂砍,他跟我说打算转行去做数据合规了,因为那个跟法律挂钩,企业不敢省。我自己琢磨着,安全这行如果只会技术,不会讲故事,就是程序员的命,你得像律师一样能把风险说得吓人,让老板觉得不花钱不行,这才有活路。所以不是安全行业不行了,是只会埋头干活的那种不行了,时代变了,你得自己武装起来。 最后说一句,你文中那个“挂上代理从美国登录”我有不同看法。你这样做其实意义不大,你挂代理只能证明优酷没有针对海外IP做风控,但不能证明优酷安全弱。真正要验证安全强度,你应该试试找回密码流程,看看有没有验证码绕过,或者看看它的API接口有没有做频率限制。像你那样登录看一眼,什么也没测出来,顶多说明它产品经理没把“登录安全中心”当回事儿,跟黑客攻击之间的关联没那么直接。当然标题是“疑似260亿条泄漏”,你用自己账号验证了一下有没有泄露,这算是很直观的方法,但别把个例当整体,不然显得有点小题大做。 我也不是甲方,也没必要替优酷说话,我就是觉得现在网上好多人一看到“260亿”“泄漏”“大厂”这几个词就炸了,转发到朋友圈说这回完犊子了,但实际上大家连自己哪条数据泄漏的、从哪个网站漏的、漏了什么字段都搞不清楚。你说信息安全意识薄弱,我倒是觉得,不是安全意识薄弱,是恐惧意识太强了,一吓就慌,一慌就乱改密码,改完就忘,忘了就设置找回,找回的时候又觉得自己不够安全……整个就是一个怪圈。真要建议的话,我觉得不如把那些重要的账号,比如邮箱、支付、银行卡、云盘,都用独立的密码,加上两步验证,其他那些不重要的论坛、视频网站、购物小号,用同一个密码也无所谓,被拖库了影响也不大。还有个笨办法,重要账号用邮箱做手机号绑定,手机号千万别开短信转发,不然一条验证码直接全完。 我写这么多不是抬杠,我是真觉得你文章里说的撞库问题是个死结,这个我认同,无解的。但你说“安全行业越来越差”“救救孩子”这个调调,我持保留态度,每一行都有自己的难处,只不过安全行业的难处比较特殊,是那种不出事没人知道的尴尬。你想啊,你是一个安全工程师,你把公司防御做得滴水不漏,老板觉得你没啥用,因为一直没出事;你哪天松懈一下,出事了吧,老板又觉得是你不行。这就是个围城,进去的想出来,出来的觉得外面还不如里面。那些培训班还在使劲招人,你就知道这个行业还他妈有人要接盘呢,真要完蛋了,培训班跑得比谁都快。 对了,你那个参考链接里的工具,我拿我另一个不常用的邮箱查了下,那个邮箱我也没注册过优酷,倒是查出来一条“某论坛”的泄露记录,时间是2015年,那个论坛在2016年就关门了。你说这260亿里面有多少是这样陈年旧账翻出来炒冷饭的?搞不好占比不小。所以别被那个数字唬住,该改密码改密码,该上两步验证上两步验证,剩下的该吃吃该睡睡,别天天活在数据泄露的恐惧里,日子还得过,对吧。除非你是那种一秒钟几百万上下的大人物,那当我没说。就这样吧,写得比我毕业论文还长了,歇了。

    回复
没有更多评论了

作者信息

    请配置好页面缩略名选项

推荐话题

关于本站