★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

新浪微博用户信息因SQL注入漏洞陷入“泄密门”

[复制链接]
发表于 2012-3-5 09:43:59 | 显示全部楼层 |阅读模式
  据ID为“网路游侠”的网友个人博客消息称,在新浪爱问发现了一个SQL注入漏洞,此漏洞会导致用户信息泄露,从而使新浪“泄密门”。
  此网友以台湾魔术师刘谦新浪微博为操作实例,“图文并茂”地一步步演示了如何通过新浪爱问数据库漏洞进而成功获取刘谦新浪微博账号密码,并尝试登录成功的全过程。当刘谦本人稍后了解到此情况后,更是在其新浪微博称“太恐怖”“个人秘密都被看光了”引发新浪网友数百条热议。众多网友批评新浪的做法对用户太不负责。
  根据著名安全厂商瑞星的安全专家分析指出:此事件曝出拥有如此众多用户数量的大型社交网站也在使用明文密码,只要网站自行对数据库信息加密,及时造“拖库”也不至于如此轻易泄露相关数据。而所谓SOL注入漏洞,只是黑客惯常使用的多种入侵手段之一,只要网站开发人员加以注意,也是完全可以避免的。
  据该网友“网路游侠”进一步透露:他在公开此漏洞前已向新浪官方通报过此漏洞,新浪官方虽未出面致谢,但已悄然弥补了此漏洞。
  有媒体指出,此前曾有传闻新浪微博密码恐遭泄露,随即遭到新浪官方公开否认,余音未了,刘谦新浪微博密码便绕道新浪爱问遭泄露,前后两件事相与叠加,新浪官方遭遇安全质疑后的表态便更加耐人寻味。
  根据1月5日消息,新浪爱问官方回应称此次事件实际受到影响的用户数字仅30万,而非此前外界传闻的7000万。瑞星安全专家指出,安全业界关注此事并非单纯因为新浪用户数众多,披露此安全事件也并非针对某网站,而是希望正确提示用户认识到自身面临的安全风险,及时修改重要密码,以免造成个人信息泄露。
  对于信息泄漏的具体情况,新浪方面目前尚没有明确的回复,称事件还在调查中。
  瑞星安全专家提醒广大用户,当用户使用大型社交类网站,尤其是日常经常登录的几个网站时,更应注意区别设置不同用户名和密码,分散安全风险。如在常用网银、常用电子信箱、常用微博账户,分别设置不同密码,并养成设置较长较复杂的数字字母混合密码,及定期更换个人密码的良好习惯。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2024-11-22 06:54 , Processed in 0.057617 second(s), 18 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表