当前位置:首页大麦网600多用户隐私数据泄露,网站或已被“脱裤” 举报文章

大麦网600多用户隐私数据泄露,网站或已被“脱裤”

作者:admin    来源:用户投稿    时间:2015.8.27   

  乌云漏洞报告平台今日下午发布报告显示,线上票务营销平台大麦网再次被发现存在安全漏洞,600余用户账户密码遭到泄露。有乌云白帽甚至发现,这些隐私数据已被黑产行业进行售卖与传播。

  白帽子黑客起初发现有大麦网用户数据库在黑产论坛被公开售卖,于是对泄露的用户数据进行验证,发现相邻账号的用户ID也是连续的,并均可登录。因此,丛技术的角度可以初步证明本次大麦网的数据泄露有很大脱裤嫌疑(网站用户注册信息数据库被黑客窃取)。

  目前这一漏洞问题已经得到大麦网方面的技术确认,正在等待厂商处理中。对此问题,白帽黑客建议大麦网官方提醒网站用户及时修改密码,并预防多处相同密码造成的撞库风险。

  作为号称“华语类排名第一的票务网站”,大麦网已经不止一次发生过类似的安全问题。雷锋网通过查询乌云网站发现,在过去一年多时间来,大麦网因为“不同严重程度”的漏洞问题已经陆续被乌云平台警告提醒了41次。

1

2

  其中较为重大的几起网络安全事故为:

  2014年3月,大麦网因为配置不当可导致全部用户信息泄漏;

  2014年6月,大麦网服务器漏洞未修补可能导致770W用户数据泄露;

  还有就是今天这次,涉及600用户数据信息的泄露。

  短短一年半时间内,大麦网先后3次遭遇严重性安全漏洞问题,可见大麦网对于用户安全问题的重视程度之低。针对这一问题,为了保证自身的账号安全,雷锋网建议大麦网用户尽快修改自己的账号密码,不给黑客可乘之机。除此之外,最主要的还是希望大麦网能够重视网站完全问题,修复网站漏洞,保重用户的安全。

  根据乌云平台数据统计,大麦网安全问题中漏洞类型占比最多的是“SQL注射漏洞”,其次是“设计缺陷/逻辑错误”,占比17%。除此之外,包括“XSS跨站脚本攻击”和“未授权访问/权限绕过”和“用户敏感信息泄露”也是几大常见漏洞问题之一。

  请景友们及时修改相关账号密码,以免发生财产损失。

3

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:大麦  多万  用户  隐私  数据  泄露  网站  已被  
  • 相关搜索
图片推荐
    细节决定SEO技术的优化成败

    细节决定SEO技术的优化成败

    SEO技术说起来容易,但是做起来是十分的难的,尤其是我们在使用特定的SEO技术的时候更是如此,比如说我们使用软文进行优化,这个优化的基础就是必须有大量的软文,而这些大量的软文到底是应当在哪里找到呢?当
    淘宝客的“云图”

    淘宝客的“云图”

    《云图》(Cloud Atlas)是一部佳作,自然值得一看,再看,三看;如同一本好书,细细品味,余香不绝;这部电影是从凌晨时分开始看,影片的长度超乎想像,画面的转换更是挑战思维极限。六个故事轮番叙述铺
    安东胜:创业成功之路,人品不好者难成大事

    安东胜:创业成功之路,人品不好者难成大事

    最近我一直在思考,为何如今的成功者中品行不好的卑鄙者鲜少有呢?当然,我们生活中卑鄙的人可不是少数,尽管卑鄙的人很多,但是成功者里鲜有存在,难道说,成功和卑鄙是互斥的吗?  我的这种想法或许是因为视角的
    微信朋友圈营销:如何寻找潜在客户?

    微信朋友圈营销:如何寻找潜在客户?

    您经常玩微信吧?您经常用微信朋友圈吧?微信的广泛使用,已经让很多人嗅到了商业的气味,比方说,您是不是经常在微信朋友圈看到:如果喜欢此文请转发;或者页尾会备注,欢迎关注某某公众号之类的!这都是微信朋友圈
    傅盛:创业为什么选择北上广深?

    傅盛:创业为什么选择北上广深?

    摘要:看到知乎上的一个问题为什么现在很多年轻人愿意到北上广深打拼,即使过得异常艰苦,远离亲人,仍然义无反顾?,13年时候我也曾经就我为什么要留在北京?有类似的疑问,节选部分知友和我的观点,跟远离家乡在
    万众创业 其实是骗局

    万众创业 其实是骗局

    为什么国家会提倡万众创业?因为社会就业压力变大,只能这样号召,马云曾说:我基本不响应政府的号召,原因是什么?你必须判断这样下去,政府在十年以后一定会做这件事情,所以你现在先把它做起来,等政府一号召,没
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面