【IT商業(yè)新聞網(wǎng)綜合報(bào)道】(記者 慕習(xí))csdn、天涯等用戶庫(kù)的泄露只不過(guò)是冰山一角,中國(guó)互聯(lián)網(wǎng)史上最大信息泄露事件還沒(méi)有結(jié)束,并持續(xù)發(fā)酵。1月5日,安全網(wǎng)站游俠安全網(wǎng)發(fā)布消息稱,新浪存在用戶密碼泄露漏洞,同時(shí)明文保存用戶密碼。
該網(wǎng)站稱,新浪網(wǎng)iask存在sql注射漏洞,利用漏洞可讀取iask數(shù)據(jù)庫(kù)內(nèi)內(nèi)容,包括明文密碼在內(nèi)的7000多W新浪用戶信息。
網(wǎng)絡(luò)泄密涉及到太多。不管是普通網(wǎng)民,還是明星名人,都被牽涉進(jìn)來(lái)。這里測(cè)試不少明星,基本上都能通過(guò)微薄獲取他們的私人信息,甚至登陸他們的msn。游俠安全網(wǎng)舉例子稱,通過(guò)上述漏洞,起可以直接找到知名魔術(shù)師劉謙的用戶名和密碼。而劉謙也在其微博承認(rèn)其秘密都被看光。
游俠安全網(wǎng)演示的利用iask的漏洞讀取用戶密碼
劉謙在其微博承認(rèn)其秘密都被看光 據(jù)悉,目前,新浪已經(jīng)修復(fù)其漏洞。不過(guò),游俠安全網(wǎng)則質(zhì)疑稱:“新浪在csdn、天涯等用戶庫(kù)泄露后申稱新浪數(shù)據(jù)庫(kù)并沒(méi)有泄露,而且密碼是密文保存。這里要提出質(zhì)疑了,數(shù)據(jù)庫(kù)密碼明明是明文保存。至少iask中大部分用戶是明文保存密碼(部分用戶查不到密碼)。至于用戶信息是否泄露,這個(gè)不用說(shuō)了把?”
12月26日,針對(duì)有消息稱新浪微博476萬(wàn)用戶信息外泄一事,新浪方面今日稱,新浪微博帳號(hào)信息采用加密存儲(chǔ),并未出現(xiàn)被盜情況。
此前,新浪微博曾發(fā)布公告提醒用戶:“近日有網(wǎng)站的用戶賬號(hào)信息發(fā)生泄露,如果您在微博上使用了和其他網(wǎng)站相同的登錄郵箱和密碼,為了確保賬號(hào)安全,建議您盡快修改密碼。此外,如果您設(shè)置的密碼過(guò)于簡(jiǎn)單,也會(huì)增加賬號(hào)被盜的風(fēng)險(xiǎn)。”
推薦閱讀
谷歌Chrome瀏覽器違反搜索廣告規(guī)定 自罰排名下調(diào)60天
最近,網(wǎng)絡(luò)上出現(xiàn)大量有關(guān)推廣Chrome瀏覽器的付費(fèi)博客、微博,谷歌不得不將把Chrome網(wǎng)站的搜索排名下調(diào)至少60天。 北京時(shí)間1月4日消息,來(lái)自國(guó)外媒體的消息,谷歌Chrome瀏覽器因?yàn)檫`反了自己的搜索廣告規(guī)定而處罰自己>>>詳細(xì)閱讀
本文標(biāo)題:新浪明文保存密碼 7000萬(wàn)用戶密碼泄露
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/170026.html

網(wǎng)友點(diǎn)評(píng)
精彩導(dǎo)讀
科技快報(bào)
品牌展示