当前位置:首页大麦网600多用户隐私数据泄露,网站或已被“脱裤” 举报文章

大麦网600多用户隐私数据泄露,网站或已被“脱裤”

作者:admin    来源:用户投稿    时间:2015.8.27   

  乌云漏洞报告平台今日下午发布报告显示,线上票务营销平台大麦网再次被发现存在安全漏洞,600余用户账户密码遭到泄露。有乌云白帽甚至发现,这些隐私数据已被黑产行业进行售卖与传播。

  白帽子黑客起初发现有大麦网用户数据库在黑产论坛被公开售卖,于是对泄露的用户数据进行验证,发现相邻账号的用户ID也是连续的,并均可登录。因此,丛技术的角度可以初步证明本次大麦网的数据泄露有很大脱裤嫌疑(网站用户注册信息数据库被黑客窃取)。

  目前这一漏洞问题已经得到大麦网方面的技术确认,正在等待厂商处理中。对此问题,白帽黑客建议大麦网官方提醒网站用户及时修改密码,并预防多处相同密码造成的撞库风险。

  作为号称“华语类排名第一的票务网站”,大麦网已经不止一次发生过类似的安全问题。雷锋网通过查询乌云网站发现,在过去一年多时间来,大麦网因为“不同严重程度”的漏洞问题已经陆续被乌云平台警告提醒了41次。

1

2

  其中较为重大的几起网络安全事故为:

  2014年3月,大麦网因为配置不当可导致全部用户信息泄漏;

  2014年6月,大麦网服务器漏洞未修补可能导致770W用户数据泄露;

  还有就是今天这次,涉及600用户数据信息的泄露。

  短短一年半时间内,大麦网先后3次遭遇严重性安全漏洞问题,可见大麦网对于用户安全问题的重视程度之低。针对这一问题,为了保证自身的账号安全,雷锋网建议大麦网用户尽快修改自己的账号密码,不给黑客可乘之机。除此之外,最主要的还是希望大麦网能够重视网站完全问题,修复网站漏洞,保重用户的安全。

  根据乌云平台数据统计,大麦网安全问题中漏洞类型占比最多的是“SQL注射漏洞”,其次是“设计缺陷/逻辑错误”,占比17%。除此之外,包括“XSS跨站脚本攻击”和“未授权访问/权限绕过”和“用户敏感信息泄露”也是几大常见漏洞问题之一。

  请景友们及时修改相关账号密码,以免发生财产损失。

3

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:大麦  多万  用户  隐私  数据  泄露  网站  已被  
  • 相关搜索
图片推荐
    百度信誉V认证这么重要,你真的了解吗?

    百度信誉V认证这么重要,你真的了解吗?

    百度信誉加V是百度最新推出的一项网站服务,百度通过对网站经营主体资质、网站安全性、网站权威性等进行核查后在搜索结果中的商家官方网站标题右侧展现蓝色官网标识,以帮助网民快速识别权威优质网站,让网民更快找
    微博营销案例分析:刘强东与西红柿的那点事

    微博营销案例分析:刘强东与西红柿的那点事

    西红柿两天之内红遍整个微博并且成功的引起了传统媒体的关注,相信明天报纸媒体们会有普天盖地的报道,今天一整天因为IT茶馆所在的园区停电没 能上网,晚上到家里再想仔细分析的时候才发现几个重要的微博证据已经
    新手站长:友情链接交换和管理注意事项

    新手站长:友情链接交换和管理注意事项

    新站或者一部分老站在推广的时候,很多运营朋友都会交换友情链接,我们知道,一个质量好的友情链接不仅能够提高你在行业中的曝光量,更重要的是增加网站在搜索引擎权重,对你关键词排名也是很有好处。但是对于新手站
    菜鸟也能玩转服务器环境搭建和安全设置

    菜鸟也能玩转服务器环境搭建和安全设置

    昨天公司服务器崩了,去机房把所有的网站备份了,经理让我把网站全部恢复,环境搭建好,说实话,我根本都不怎么会,平常自己的服务器都是提交工单让技术整,没办法硬着头皮也要上,虽然俺不会,幸好俺有一个偷懒但肯
    灭绝?进化? 全球农业“决战侏罗纪”

    灭绝?进化? 全球农业“决战侏罗纪”

    近期上映了一部致敬经典的科幻灾难片《侏罗纪世界》,人们总会想起二十二年前那部经典。笔者也看了这个片子,时代留给了人们永恒的影像做留念。作为涉足互联网改革的老牌农资人,我回忆起二十二年前的画面可不仅仅是
    “互联网+餐饮”革命 创业者的新机遇!

    “互联网+餐饮”革命 创业者的新机遇!

    餐饮业是结合加工制作与服务劳动于一体,向消费者提供安全食品的服务机构,而互联网把几乎所有的产品都从线下搬到了线上,而餐饮业的加工与制作特点,早餐、午餐、晚餐等搬到线上则需要创新方式来满足消费者需求。 
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面