1月4日晚,席卷互聯(lián)網(wǎng)的“泄密門”出現(xiàn)新進(jìn)展,新浪愛問存在SQL注入漏洞,大約7000萬明文存儲(chǔ)的密碼已外泄。
報(bào)告這個(gè)漏洞的白帽黑客(專業(yè)安全人員,非惡意黑客)對(duì)著名魔術(shù)師劉謙的微博進(jìn)行了嘗試性攻擊,取得成功,劉謙得知此事后在微博上連呼“太恐怖了吧”。
新浪愛問官方微博昨日上午表示,發(fā)現(xiàn)該漏洞后已經(jīng)立即做了緊急修復(fù),受影響的賬號(hào)大概在30萬左右。
對(duì)于黑客發(fā)現(xiàn)新浪愛問漏洞,并獲得明文賬號(hào)密碼的情況,新浪微博副總經(jīng)理許景陽昨日在微博上解釋,是影響到了愛問的一個(gè)庫,但沒有影響到微博主庫。
此前,新浪微博曾發(fā)布聲明,賬號(hào)信息采用加密存儲(chǔ),并未出現(xiàn)被盜情況。在近期網(wǎng)絡(luò)安全環(huán)境嚴(yán)峻的背景下,新浪微博已經(jīng)推出多項(xiàng)措施確保用戶賬號(hào)安全。
【來源:華西都市報(bào)】
【編輯:漫步】