国信在线 国信在线
北京国信经济发展研究中心
  邮箱登录: 密码:
设为首页 | 收藏本站
 
国信在线首页
业务介绍 中心概况 数据库 公共政策研究 市场竞争情报 案例介绍 国信客户 人才招聘

会员登录

  用户名:
密码: 验证码: 请输入验证码
重点要情
危机情报 危机情报
行业发展 行业发展
服务项目 服务项目
图书开发 图书开发
 首页 >> 国信研究 >> 舆情 >> 文章页
新浪被爆7000万用户密码泄露 明文保存密码
2012-01-06 16:07:18 来源:本站原创 作者:sam 阅读次数:622

  1月5日,安全网站游侠安全网发布消息称,新浪存在用户密码泄露漏洞,同时明文保存用户密码。

  该网站称,新浪网iask存在sql注射漏洞,利用漏洞可读取iask数据库内内容,包括明文密码在内的7000多W新浪用户信息。

  同时,游侠安全网举例子称,通过上述漏洞,起可以直接找到知名魔术师刘谦的用户名和密码。而刘谦也在其微博承认其秘密都被看光。

  据悉,目前,新浪已经修复其漏洞。

  不过,游侠安全网则质疑称:“新浪在csdn、天涯等用户库泄露后申称新浪数据库并没有泄露,而且密码是密文保存。这里要提出质疑了,数据库密码明明是明文保存。至少iask中大部分用户是明文保存密码(部分用户查不到密码)。至于用户信息是否泄露,这个不用说了把?”

  12月26日,针对有消息称新浪微博476万用户信息外泄一事,新浪方面今日称,新浪微博帐号信息采用加密存储,并未出现被盗情况。

  此前,新浪微博曾发布公告提醒用户:“近日有网站的用户账号信息发生泄露,如果您在微博上使用了和其他网站相同的登录邮箱和密码,为了确保账号安全,建议您尽快修改密码。此外,如果您设置的密码过于简单,也会增加账号被盗的风险。”




 
   打印本页  关闭窗口
合作客户 国家发改委 商务部 财政部 文化部 卫生部 铁道部 农业部 外交部 工信部 人保部 司法部 民政部  银监会 保监会 全国政协 国家统计局 国家质检总局 药监局 海关总署 国税总局 团中央 国资委 中央党校 北京市委 北京市政府 北京市人大 北京市发改委 浙江政府 北京国际经济贸易学会 国家电网 中国银行 中海油 中石化 中石油 审计署

关于我们 | 免责声明 | 版权声明 | 人才招聘 | 客户留言 | 联系我们
版权所有 Copyright© 2009-2012 国信在线(北京)经济文化发展中心 京ICP备09031571号-1 北京网监备案号:1101051464
公司地址:北京市朝阳区芳园西路40号 联系电话:010-64377788
国信业务:国信报告 国信数据 国信每日 国信咨询 国信项目 国信研究   如果您的网速较慢,请点这里:国信在线电信 国信在线网通 国信在线