自从上次CSDN被爆库之后,昨日在微博收到好友:张百川爆料,新浪微博存在注入漏洞。
注入点和明文神马的就不爆了,因为新浪暂时修复了这个漏洞。
游侠说:2011年年底的csdn、天涯等用户库的泄露只不过是冰山一脚。
很多库已经在业内流传了,这点我并不惊讶。
我惊讶的是为什么连新浪也采用明文的方式存储密码?
直到某天,游侠在微博上发布说新浪微博用户赶紧改密码。
当时我还不是很相信新浪也存在这个问题,如今现实摆在面前,不得不相信,各大厂商存在的安全问题非常严重。
预计短期内还会爆发更大规模的密码泄露门事件,网络安全已经成了企业迫切需要改善的一项内容。
作为用户,在使用产品的时候,提高自身安全很重要。
密码设置强度仅仅是其中一个,但是更多的时候,用户的权益,更需要服务商来保障。
否则,损害用户利益的,最后倒霉的还是厂商自身。