孫立東:金山密碼泄露快速查詢存在重大安全隱患

作者:IT新聞網 來源:IT新聞網 2011-12-30 06:01:30 閱讀 我要評論 直達商品

近日,網絡頻爆各網站用戶賬號密碼泄露,參與CSDN密碼庫傳播的金山員工“泄密門”更是引起軒然大波。事發后,金山公司上線名為“密碼泄露快速查詢”頁面,但隨即被媒體指出金山涉嫌非法持有用戶數據,并質疑該查詢服務的合法性。與此同時,《網站分析基礎教程》作者、資深安全專家孫立東認為,“金山密碼查詢服務”存在重大安全漏洞隱患,可能引發更大范圍的賬戶泄露。

近日,網絡頻爆各網站用戶賬號密碼泄露,參與CSDN密碼庫傳播的金山員工“泄密門”更是引起軒然大波。事發后,金山公司上線名為“密碼泄露快速查詢”頁面,但隨即被媒體指出金山涉嫌非法持有用戶數據,并質疑該查詢服務的合法性。與此同時,《網站分析基礎教程》作者、資深安全專家孫立東認為,“金山密碼查詢服務”存在重大安全漏洞隱患,可能引發更大范圍的賬戶泄露。

孫立東在分析金山密碼查詢服務網站后表示,“未加密HTTP傳輸會引發更嚴重的賬戶泄露,呼吁大家立即停止使用密碼泄露快速查詢,防止更大范圍的賬戶泄露!”

金山密碼泄露快速查詢存在重大安全隱患

據了解,如果用戶通過金山查詢網頁輸入賬號,那么未經加密的數據將很有可能被黑客通過HTTP嗅探器多次截取,從而造成泄密。同時也不排除金山服務端收集用戶信息的可能,如果金山服務器被攻破,后果不堪設想。

網站分析基礎教程》作者孫立東微博質疑

對此,專家也對金山該查詢網站的設計漏洞提出了具體問題:

1. 身為安全軟件公司,是否知道未經SSL加密的HTTP傳輸時不安全的,可能導致更大范圍賬戶泄露;

2. 是否在后臺手機用戶輸入的賬戶信息?Apache的Log中是否輸出用戶表單?

3. 如果技術內涵服務器被攻克,Apache的Log被下載,引發跟大范圍的賬戶泄露情何以堪?

截止記者發稿,金山該服務網站仍在運行中,而且尚未對以上問題做出解釋。


  推薦閱讀

  奇虎360反做空:自救與維權

繼分眾傳媒高調駁斥“渾水”質疑之后,奇虎360在進行中國概念股的又一次奮起反擊。 股價下跌、破發、停牌甚至退市,這是今年以來中國概念股在美國資本市場的普遍遭遇,然而,也有例外。 在短短一個多月內與美國做空機>>>詳細閱讀


本文標題:孫立東:金山密碼泄露快速查詢存在重大安全隱患

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/170729.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 在线观看成人网| 女性成人毛片a级| 在线观看国产成人av片| 国产成人综合洲欧美在线| 国产成人一区二区三区高清 | 欧美成人怡红院在线观看| 成人无码精品1区2区3区免费看| 国产成人无码AV一区二区| 欧美e片成人在线播放乱妇| 国产成人亚综合91精品首页| 久久成人免费播放网站| 欧美成人午夜做受视频| 国产成人一区二区三区| 欧美成人免费在线观看| 国产69久久精品成人看小说| 成人爽爽激情在线观看| 88xx成人永久免费观看| 国产成人精品一区二区三区无码| 欧美成人国产精品高潮| 中文字幕欧美成人免费| 国产成人欧美一区二区三区| 成人动漫综合网| 成人妇女免费播放久久久| 羞羞漫画成人在线| 久久综合欧美成人| 亚洲成人一级片| 亚洲国产成人va在线观看| 国产成人一区二区精品非洲| 国产成人高清视频| 国产精品成人第一区| 国产精品成人免费视频网站| 成人午夜电影在线| 成人午夜看片在线观看| 成人国产在线24小时播放视频 | 2022国产成人精品视频人| 久久青青成人亚洲精品 | 亚洲AV无码成人专区| 亚洲国产精品成人久久久| 亚洲成人高清在线观看| 免费国产成人手机在线观看| 亚洲欧美一区二区成人片|