新浪微博被爆SQL注射 明文存储使不得

自从上次CSDN被爆库之后,昨日在微博收到好友:张百川爆料,新浪微博存在注入漏洞。

注入点和明文神马的就不爆了,因为新浪暂时修复了这个漏洞。

游侠说:2011年年底的csdn、天涯等用户库的泄露只不过是冰山一脚。

很多库已经在业内流传了,这点我并不惊讶。

我惊讶的是为什么连新浪也采用明文的方式存储密码?

直到某天,游侠在微博上发布说新浪微博用户赶紧改密码。

当时我还不是很相信新浪也存在这个问题,如今现实摆在面前,不得不相信,各大厂商存在的安全问题非常严重。

预计短期内还会爆发更大规模的密码泄露门事件,网络安全已经成了企业迫切需要改善的一项内容。

作为用户,在使用产品的时候,提高自身安全很重要。

密码设置强度仅仅是其中一个,但是更多的时候,用户的权益,更需要服务商来保障。

否则,损害用户利益的,最后倒霉的还是厂商自身。

 

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注