日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

孫立東:金山密碼泄露快速查詢存在重大安全隱患

作者:IT新聞網 來源:IT新聞網 2011-12-30 06:01:30 閱讀 我要評論 直達商品

近日,網絡頻爆各網站用戶賬號密碼泄露,參與CSDN密碼庫傳播的金山員工“泄密門”更是引起軒然大波。事發(fā)后,金山公司上線名為“密碼泄露快速查詢”頁面,但隨即被媒體指出金山涉嫌非法持有用戶數據,并質疑該查詢服務的合法性。與此同時,《網站分析基礎教程》作者、資深安全專家孫立東認為,“金山密碼查詢服務”存在重大安全漏洞隱患,可能引發(fā)更大范圍的賬戶泄露。

近日,網絡頻爆各網站用戶賬號密碼泄露,參與CSDN密碼庫傳播的金山員工“泄密門”更是引起軒然大波。事發(fā)后,金山公司上線名為“密碼泄露快速查詢”頁面,但隨即被媒體指出金山涉嫌非法持有用戶數據,并質疑該查詢服務的合法性。與此同時,《網站分析基礎教程》作者、資深安全專家孫立東認為,“金山密碼查詢服務”存在重大安全漏洞隱患,可能引發(fā)更大范圍的賬戶泄露。

孫立東在分析金山密碼查詢服務網站后表示,“未加密HTTP傳輸會引發(fā)更嚴重的賬戶泄露,呼吁大家立即停止使用密碼泄露快速查詢,防止更大范圍的賬戶泄露!”

金山密碼泄露快速查詢存在重大安全隱患

據了解,如果用戶通過金山查詢網頁輸入賬號,那么未經加密的數據將很有可能被黑客通過HTTP嗅探器多次截取,從而造成泄密。同時也不排除金山服務端收集用戶信息的可能,如果金山服務器被攻破,后果不堪設想。

網站分析基礎教程》作者孫立東微博質疑

對此,專家也對金山該查詢網站的設計漏洞提出了具體問題:

1. 身為安全軟件公司,是否知道未經SSL加密的HTTP傳輸時不安全的,可能導致更大范圍賬戶泄露;

2. 是否在后臺手機用戶輸入的賬戶信息?Apache的Log中是否輸出用戶表單?

3. 如果技術內涵服務器被攻克,Apache的Log被下載,引發(fā)跟大范圍的賬戶泄露情何以堪?

截止記者發(fā)稿,金山該服務網站仍在運行中,而且尚未對以上問題做出解釋。


  推薦閱讀

  奇虎360反做空:自救與維權

繼分眾傳媒高調駁斥“渾水”質疑之后,奇虎360在進行中國概念股的又一次奮起反擊。 股價下跌、破發(fā)、停牌甚至退市,這是今年以來中國概念股在美國資本市場的普遍遭遇,然而,也有例外。 在短短一個多月內與美國做空機>>>詳細閱讀


本文標題:孫立東:金山密碼泄露快速查詢存在重大安全隱患

地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/170729.html

樂購科技部分新聞及文章轉載自互聯(lián)網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
琼中| 新巴尔虎右旗| 虹口区| 肥城市| 清徐县| 鹤峰县| 泰来县| 阳山县| 南投市| 章丘市| 丰都县| 县级市| 嘉义县| 上饶市| 沐川县| 兴仁县| 河北省| 芮城县| 延川县| 龙泉市| 昌邑市| 镇平县| 扎囊县| 夏河县| 甘泉县| 华蓥市| 宜都市| 偏关县| 九江县| 怀宁县| 芮城县| 永胜县| 福清市| 乌什县| 巨鹿县| 宁津县| 塘沽区| 古蔺县| 沙坪坝区| 大港区| 望都县|