找回密码
 FreeOZ用户注册
查看: 2317|回复: 4
打印 上一主题 下一主题

[业界新闻] 明文保存密码到底有什么猫腻?

[复制链接]
跳转到指定楼层
1#
发表于 5-1-2012 21:05:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?FreeOZ用户注册

x
from:solidot一位安全博客发现新浪存在SQL注入漏洞,可被用于获取iask数据库内用户的uid、电子邮件和密码等。令人不再吃惊的是它的密码也是明文。
这位安全博客演示了入侵魔术师刘谦的新浪微博帐号,获得刘谦的密码,登录后看到了刘谦的各种私信和聊天记录。目前新浪已经修复了漏洞。新浪此前在CSDN、天涯等用户库泄露后称新浪数据库并没有泄露,而且密码是密文保存。但现在看来显然是在说谎。为什么这么多大网站用明文保存密码?
回复  

使用道具 举报

2#
 楼主| 发表于 5-1-2012 21:07:35 | 只看该作者
技术低劣?
疏忽?

一个连最普通的开源博客或者discuz这样的论坛都默认能提供加密密码的几天,这样的理由显然太不诚恳了。
回复  

使用道具 举报

3#
发表于 5-1-2012 21:53:32 | 只看该作者
发展速度太快,设计人员没有经验,还没有经历过重大考验
回复  

使用道具 举报

4#
发表于 5-1-2012 21:54:29 | 只看该作者
明文密码+实名制,大家都在裸奔,以后我微薄上要多说共产党的好话
回复  

使用道具 举报

5#
 楼主| 发表于 5-1-2012 22:04:16 | 只看该作者
回复  

使用道具 举报

您需要登录后才可以回帖 登录 | FreeOZ用户注册

本版积分规则

小黑屋|手机版|Archiver|FreeOZ论坛

GMT+10, 24-4-2024 12:34 , Processed in 0.032598 second(s), 20 queries , Gzip On, Redis On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表