互聯(lián)網(wǎng)“泄密門”追蹤
1月4日晚,席捲互聯(lián)網(wǎng)的“泄密門”出現(xiàn)新進(jìn)展,新浪愛(ài)問(wèn)存在SQL注入漏洞,大約7000萬(wàn)明文存儲(chǔ)的密碼已外泄。
報(bào)告這個(gè)漏洞的白帽駭客(專業(yè)安全人員,非惡意駭客)對(duì)著名魔術(shù)師劉謙的微博進(jìn)行了嘗試性攻擊,取得成功,劉謙得知此事後在微博上連呼“太恐怖了吧”。
新浪愛(ài)問(wèn)官方微博昨日上午表示,發(fā)現(xiàn)該漏洞後已經(jīng)立即做了緊急修復(fù),受影響的賬號(hào)大概在30萬(wàn)左右。
對(duì)於駭客發(fā)現(xiàn)新浪愛(ài)問(wèn)漏洞,並獲得明文賬號(hào)密碼的情況,新浪微博副總經(jīng)理許景陽(yáng)昨日在微博上解釋,是影響到了愛(ài)問(wèn)的一個(gè)庫(kù),但沒(méi)有影響到微博主庫(kù)。
此前,新浪微博曾發(fā)佈聲明,賬號(hào)資訊採(cǎi)用加密存儲(chǔ),並未出現(xiàn)被盜情況。在近期網(wǎng)路安全環(huán)境嚴(yán)峻的背景下,新浪微博已經(jīng)推出多項(xiàng)措施確保用戶賬號(hào)安全。
聯(lián)系客服