今日,有網友表示(shi),新(xin)浪網iask存(cun)在sql注射漏洞,利用漏洞可(ke)讀(du)取iask數據庫內內容(rong)。包括明文密(mi)碼(ma)在內的7000多W新(xin)浪用戶(hu)信息。
黑客成功登陸劉謙微博
該黑客以臺灣魔術(shu)師劉謙的微博作(zuo)為對象,直接獲得(de)了劉謙的賬號和密碼(ma),并以圖文方式演示了全過程(cheng)。
不過黑(hei)客也表示,漏洞(dong)(dong)發現(xian)后其已聯系新浪官方(fang)修復(fu)漏洞(dong)(dong),目前漏洞(dong)(dong)已修補。
此(ci)前(qian),CSDN密(mi)(mi)碼(ma)泄(xie)露事件使網民信(xin)息安全受到空前(qian)重(zhong)視,用戶密(mi)(mi)碼(ma)以明(ming)文(wen)形式(shi)保(bao)存成為黑客成功竊取密(mi)(mi)碼(ma)的(de)(de)捷徑,隨后主流(liu)平臺紛紛發(fa)表聲明(ming)否認了明(ming)文(wen)密(mi)(mi)碼(ma)保(bao)存的(de)(de)形式(shi)仍在己(ji)方平臺沿用,然而(er)新浪(lang)網iask此(ci)次漏(lou)洞的(de)(de)曝光無疑與先前(qian)的(de)(de)聲明(ming)背道而(er)馳。