恐怖!新浪30万爱问用户存在被盗号风险

作者:IT新闻网 来源:IT新闻网 2011-12-30 05:46:46 阅读 我要评论 直达商品

“雷声大雨点小”的互联网用户名和密码“泄密门”,终于落到了互联网巨头新浪身上,1月4日晚,据一家公司透露,由于新浪爱问存在SQL注入漏洞,大约7000万明文存储的密码出现外泄,一些采用和新浪爱问相同用户名和密码的用户的微博账号可能存在被盗风险。

“太恐怖了吧!”在遭到一名白帽黑客对其新浪微博测试性攻击后,知名台湾魔术师刘谦在新浪微博上发出惊呼,不过众多用户并没有如期见证奇迹,因为这一漏洞已经迅速被新浪弥补。

“雷声大雨点小”的互联网用户名和密码“泄密门”,终于落到了互联网巨头新浪身上,1月4日晚,据一家公司透露,由于新浪爱问存在SQL注入漏洞,大约7000万明文存储的密码出现外泄,一些采用和新浪爱问相同用户名和密码的用户的微博账号可能存在被盗风险。

而昨天新浪爱问发表公开声明称,“由于新浪爱问存在系统漏洞,可能导致约30万登录过爱问的新浪账号存在被盗号风险,我们已紧急修复此漏洞。”

和此前CSDN和天涯等用户名和密码库泄露不同,此次新浪爱问的问题只能被称作“已修复的漏洞”,到目前为止,尚没有任何用户受到真正的影响,该白帽黑客将这一漏洞告知新浪方面,新浪随即修复了漏洞。据一位安全公司专家介绍,如果该漏洞遭到攻击,并造成实际影响,那么问题将非常严重,但现在就像微软经常都要公布修复“重大漏洞”一样,没有造成实际影响,“互联网天生就是一张网,漏洞非常多,任何时候都会存在。”

“安全漏洞并不那么可怕,也不是毫无威胁,就像经济泡沫一样,没有破裂前,就不是问题。”知名网络评论人士刘兴亮告诉《第一财经日报》记者。由于我国加大了对网络盗号团伙的打击力度,过去曾经频出的用户信息被公开泄露的情况,近年来已经少了很多。

针对业内频出的安全漏洞,瑞星和金山的安全专家均提醒,即使没有问题,用户最好也要经常修改密码,并且对不同的重要账户要采用单独的密码。


  推荐阅读

  于斌:铁道部忽略用户如何适应网络购票问题

IT评论员于斌认为,相关部门的想法和初衷是好的,想通过网络购票途径来化解春运购票难问题,但是,他们却忽略了我们的出行群体对于网络购票是否能够适应的问题。 【IT商业新闻网讯】(记者 齐腾)铁道部宣布实施网络>>>详细阅读


本文标题:恐怖!新浪30万爱问用户存在被盗号风险

地址:http://www.lgo100.com/a/guandian/yejie/20111230/169950.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度