自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

麥當勞官網(wǎng)漏洞或致用戶密碼被盜:請慎用“記住密碼”功能

安全
很多人信賴麥當勞的漢堡,但是你別太指望其網(wǎng)站能夠保障用戶密碼的安全。來自荷蘭的獨立軟件工程師 Tijme Gommers 發(fā)現(xiàn),這家快餐連鎖企業(yè)的主站(McDonalds.com)上存在一個仍然活躍的漏洞,可被攻擊者利用來獲取用戶敏感信息。Gommers 在博客中解釋到:該漏洞歸咎于輸入環(huán)境的疏忽(本該是一項標準的保護措施),別有用心的人可以借其抓取用戶的登錄憑證等敏感信息。

很多人信賴麥當勞的漢堡,但是你別太指望其網(wǎng)站能夠保障用戶密碼的安全。來自荷蘭的獨立軟件工程師 Tijme Gommers 發(fā)現(xiàn),這家快餐連鎖企業(yè)的主站(McDonalds.com)上存在一個仍然活躍的漏洞,可被攻擊者利用來獲取用戶敏感信息。Gommers 在博客中解釋到:該漏洞歸咎于輸入環(huán)境的疏忽(本該是一項標準的保護措施),別有用心的人可以借其抓取用戶的登錄憑證等敏感信息。

麥當勞官網(wǎng)漏洞或致用戶密碼被盜:請慎用“記住密碼”功能

由于麥當勞官網(wǎng)直接用 cookies 來保存用戶密碼,該漏洞可被用來存儲用戶的密碼口令,使得攻擊者能夠輕松“恢復(fù)”出這些詳情。

該漏洞僅影響曾在麥當勞網(wǎng)站上登錄過的用戶賬號(該公司可通過這項技術(shù)來辨識會員并給予折扣/優(yōu)惠券)。

在此,我們強烈建議用戶變更密碼(以及其它網(wǎng)站的登陸憑證 -- 如果你使用了相同的密碼),并且慎重使用麥當勞官網(wǎng)的“記住我”(用戶名/密碼保存)功能。

麥當勞官網(wǎng)漏洞或致用戶密碼被盜:請慎用“記住密碼”功能

擁有巨量用戶的知名快餐連鎖企業(yè)很容易被攻擊者盯上,比如肯德基就剛剛向超過 120 萬會員發(fā)去了警示郵件,提醒其密碼或已被盜。

責任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2015-07-06 09:51:39

2011-11-10 16:59:26

當當網(wǎng)安全漏洞用戶資料

2012-06-07 09:52:13

密碼泄露黑客

2017-04-19 12:36:40

2015-08-24 14:23:08

網(wǎng)銀密碼電話詐騙網(wǎng)銀安全

2015-03-26 12:14:02

iOS漏洞蘋果手機手機安全

2014-06-03 15:58:07

2014-03-10 10:28:28

2012-01-05 14:32:39

新浪微博密碼泄露

2012-06-08 10:32:33

2013-08-16 16:25:13

2020-12-01 15:35:06

Web安全明文密碼漏洞

2013-12-26 13:35:39

2023-03-13 00:19:43

2021-05-14 00:11:12

Outlook郵件安全補丁

2021-07-09 13:55:27

密碼管理器密碼數(shù)據(jù)安全

2013-12-07 14:20:09

2013-11-27 09:25:20

2022-04-20 10:25:27

Linux用戶密碼命令

2013-10-31 10:18:55

支付寶安全漏洞來往
點贊
收藏

51CTO技術(shù)棧公眾號