自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

搜房網(wǎng)發(fā)現(xiàn)黑客后門可能導致750萬用戶明文密碼泄露

安全 漏洞
企業(yè)存儲用戶明文密碼到底有沒有錯?烏云君覺得如果能保管好這些密碼安全倒也無妨,可試問國內(nèi)有幾家公司能拍胸脯承諾做的到?所以還請企業(yè)不要嘗試存儲這些明文密碼數(shù)據(jù),小心別成全了黑客,也給其他行業(yè)帶來災難!

企業(yè)存儲用戶明文密碼到底有沒有錯?烏云君覺得如果能保管好這些密碼安全倒也無妨,可試問國內(nèi)有幾家公司能拍胸脯承諾做的到?所以還請企業(yè)不要嘗試存儲這些明文密碼數(shù)據(jù),小心別成全了黑客,也給其他行業(yè)帶來災難!

在無數(shù)的企業(yè)這兩年都經(jīng)歷了“拖褲”的慘痛教訓后,現(xiàn)在依然有很多企業(yè)不信邪,還是義無反顧的在記錄用戶的明文密碼,而且還無能力保護住密碼,成為黑客惦記的目標,比如:搜房網(wǎng)的某線上系統(tǒng)。

搜房網(wǎng)發(fā)現(xiàn)黑客后門可能導致750萬用戶明文密碼泄露

這個漏洞真的很不應該,因為漏洞源自2013年烏云瘋狂預警的Struts2命令執(zhí)行漏洞,沒錯都2015年了,搜房網(wǎng)還存在這個漏洞。

搜房網(wǎng)發(fā)現(xiàn)黑客后門可能導致750萬用戶明文密碼泄露

烏云白帽子利用這個漏洞看了下網(wǎng)站當前目錄,驚訝的發(fā)現(xiàn)最起碼一個月前就有黑客進來了,留下了后門程序。烏云白帽發(fā)現(xiàn)這臺漏洞服務器竟然身處搜房網(wǎng)的內(nèi)部網(wǎng)絡,內(nèi)部網(wǎng)絡中發(fā)現(xiàn)了用戶數(shù)據(jù)庫!

9W用戶信息!

搜房網(wǎng)發(fā)現(xiàn)黑客后門可能導致750萬用戶明文密碼泄露

 

18W用戶信息!!

搜房網(wǎng)發(fā)現(xiàn)黑客后門可能導致750萬用戶明文密碼泄露

 

634W用戶信息!!!

搜房網(wǎng)發(fā)現(xiàn)黑客后門可能導致750萬用戶明文密碼泄露

 

更令人憤怒的是,都這年頭了,用戶密碼居然還明文保存!現(xiàn)在不是用戶不信任企業(yè),而是企業(yè)一次又一次的讓我們失望至極。多個黑客后門+明文儲存密碼,這些互聯(lián)網(wǎng)企業(yè)啊,你怎么讓用戶放心使用?

責任編輯:藍雨淚 來源: 烏云漏洞報告平臺
相關推薦

2020-07-29 15:09:56

Dave數(shù)據(jù)泄露數(shù)據(jù)庫泄露

2012-01-05 10:38:32

2011-12-26 15:31:33

2024-10-10 14:59:49

2012-06-07 09:19:47

2015-03-14 10:30:58

谷歌漏洞信息泄露

2012-08-02 17:45:18

2013-05-27 14:28:54

2020-08-07 07:46:54

漏洞安全數(shù)據(jù)

2013-08-20 10:46:29

2023-01-31 17:07:06

2023-06-13 15:55:54

2011-12-22 10:58:37

2024-07-17 23:36:11

2021-04-02 11:09:35

MobiKwik 移動支付數(shù)據(jù)泄露

2014-05-14 09:53:11

2023-03-16 14:57:31

2014-05-29 09:13:15

2023-05-30 20:19:20

2013-04-27 10:33:52

點贊
收藏

51CTO技術棧公眾號