昨天夜间,有技术从业者 evilniang 发布消息称,新浪网iask平台曾有明文存储密码的漏洞,黑客可以轻易通过SQL注入的方式获取包括明文密码在内的7000万新浪用户信息。截至发稿时止,新浪已经修复该系统漏洞。
游侠安全网演示的利用iask的漏洞读取用户密码 |
同时,evilniang 举例子称,通过上述漏洞,起可以直接找到知名魔术师刘谦的用户名和密码。而刘谦也在其微博承认其秘密都被看光。
刘谦在其微博承认其秘密都被看光 |
• 中国角型毛巾架行业运营态势与投资潜力研究报告(2018-2023)
• 中国直接挡轴市场深度研究及投资前景分析报告(2021-2023)
• 2018-2023年KTV专用触摸屏市场调研及发展前景分析报告
• 中国回流式高细度粉碎机市场深度调研与发展趋势预测报告(2018-2023)
• 2018-2023年中国原色瓦楞纸行业市场深度研究及发展策略预测报告
• 中国雪白深效精华液市场深度调研及战略研究报告(2018-2023)