偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

新浪被爆7000萬用戶密碼泄露 明文保存密碼

安全
1月5日,安全網(wǎng)站游俠安全網(wǎng)(http://www.youxia.org/2012/01/2012-SINA-weibo-user-password-lose.html)發(fā)布消息稱,新浪存在用戶密碼泄露漏洞,同時明文保存用戶密碼。

1月5日,安全網(wǎng)站游俠安全網(wǎng)(http://www.youxia.org/2012/01/2012-SINA-weibo-user-password-lose.html)發(fā)布消息稱,新浪存在用戶密碼泄露漏洞,同時明文保存用戶密碼。

該網(wǎng)站稱,新浪網(wǎng)iask存在sql注射漏洞,利用漏洞可讀取iask數(shù)據(jù)庫內(nèi)內(nèi)容,包括明文密碼在內(nèi)的7000多W新浪用戶信息。

游俠安全網(wǎng)演示的利用iask的漏洞讀取用戶密碼

游俠安全網(wǎng)演示的利用iask的漏洞讀取用戶密碼

同時,游俠安全網(wǎng)舉例子稱,通過上述漏洞,起可以直接找到知名魔術(shù)師劉謙的用戶名和密碼。而劉謙也在其微博承認(rèn)其秘密都被看光。

劉謙在其微博承認(rèn)其秘密都被看光

劉謙在其微博承認(rèn)其秘密都被看光

據(jù)悉,目前,新浪已經(jīng)修復(fù)其漏洞。

不過,游俠安全網(wǎng)則質(zhì)疑稱:“新浪在csdn、天涯等用戶庫泄露后申稱新浪數(shù)據(jù)庫并沒有泄露,而且密碼是密文保存。這里要提出質(zhì)疑了,數(shù)據(jù)庫密碼明明是明文保存。至少iask中大部分用戶是明文保存密碼(部分用戶查不到密碼)。至于用戶信息是否泄露,這個不用說了把?”

12月26日,針對有消息稱新浪微博476萬用戶信息外泄一事,新浪方面今日稱,新浪微博帳號信息采用加密存儲,并未出現(xiàn)被盜情況。

此前,新浪微博曾發(fā)布公告提醒用戶:“近日有網(wǎng)站的用戶賬號信息發(fā)生泄露,如果您在微博上使用了和其他網(wǎng)站相同的登錄郵箱和密碼,為了確保賬號安全,建議您盡快修改密碼。此外,如果您設(shè)置的密碼過于簡單,也會增加賬號被盜的風(fēng)險。”

原文鏈接:http://it.sohu.com/20120105/n331226827.shtml

責(zé)任編輯:佟健 來源: 搜狐IT
相關(guān)推薦

2012-01-05 10:25:04

2012-04-05 11:24:51

2011-12-26 15:31:33

2015-08-07 19:42:16

明文密碼泄露搜房網(wǎng)后門

2012-01-05 14:32:39

新浪微博密碼泄露

2012-06-07 09:19:47

2013-08-20 10:46:29

2011-12-26 12:05:43

密碼加密新浪微博

2012-02-16 10:17:47

2014-12-25 18:10:05

2014-05-14 09:53:11

2013-07-23 10:24:51

2010-08-06 10:39:44

2015-11-09 17:12:57

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2011-12-26 09:58:59

2012-08-02 17:45:18

2014-12-03 14:15:27

2024-03-21 15:39:00

2015-10-30 13:59:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號