亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

“中國(guó)校花大賽”網(wǎng)站存多個(gè)高危漏洞 黑客能輕而易舉拿到

  網(wǎng)上流傳著很多搭訕校園女神的技巧,有表演英雄救美的,有打著“師兄”、“老鄉(xiāng)”旗號(hào)送關(guān)懷的,還有厚著臉皮搭訕的。其實(shí),這些方法都OUT了。最近記者在“庫(kù)帶”漏洞平臺(tái)上看到,一個(gè)名為“中國(guó)校花大賽”的網(wǎng)站存在多個(gè)高危漏洞,黑客可以輕易拿到全國(guó)大批高校418名校花的手機(jī)號(hào)碼、QQ、郵箱、身份證、三圍等信息。

  拿到校花的手機(jī)號(hào)碼,這可是諸多男同學(xué)夢(mèng)寐以求的美事,何況還是418個(gè)校花的信息。這些高校校花有中國(guó)傳媒大學(xué)的,有知名戲劇學(xué)院的,還有北京電影學(xué)院學(xué)校,這些可都是美女如云的高校,一些校花甚至已經(jīng)成了網(wǎng)絡(luò)紅人,結(jié)果就因?yàn)閰⒓有;ù筚悾瑐€(gè)人信息全都成為黑客屌絲們的囊中之物了。

  這么重要的信息怎么泄露的呢?原來(lái),這個(gè)正在舉辦全國(guó)性的校花比賽的網(wǎng)站上存在SQL注入漏洞。記者采訪360網(wǎng)站安全檢測(cè)平臺(tái)的工程師獲悉,SQL注入是網(wǎng)站開發(fā)中最常見的一種漏洞,入侵者能夠在網(wǎng)站的數(shù)據(jù)庫(kù)中直接下載數(shù)據(jù),這也就是俗話說(shuō)的“拖庫(kù)”。

  這不僅讓人想起杭州某快遞網(wǎng)站因?yàn)槁┒丛夂诳腿肭值氖虑椤T谀谴稳肭质录校?400萬(wàn)條快遞數(shù)據(jù)被黑客偷走,并在市場(chǎng)上進(jìn)行低價(jià)販賣。如果418個(gè)參賽校花的手機(jī)號(hào)碼等信息被竊取勢(shì)必也會(huì)遭到兜售,如果是男屌絲求愛還倒罷了,如果遇上不法分子詐騙,那后果真是不堪設(shè)想。

  除了這個(gè)校花大賽網(wǎng)站外,記者還發(fā)現(xiàn)中國(guó)旅游小姐全球大賽官網(wǎng)、北京電視藝術(shù)中心等網(wǎng)站也存在SQL注入、弱口令等漏洞。629名中國(guó)佳麗的聯(lián)系信息,以及邵兵、廖學(xué)秋等知名電視明星的家庭住址和手機(jī)號(hào)碼等也可能會(huì)被竊取。

  不過(guò)360的工程師也表示,“這些網(wǎng)站存在漏洞,并不能確定數(shù)據(jù)已經(jīng)泄露,但如果漏洞一直得不到修復(fù),那就非常危險(xiǎn)了”。據(jù)介紹,由于很多網(wǎng)站缺乏專業(yè)安全團(tuán)隊(duì)運(yùn)維,也不能及時(shí)更新漏洞補(bǔ)丁,網(wǎng)站被拖庫(kù)的現(xiàn)象非常普遍,嚴(yán)重威脅網(wǎng)民信息安全。

  據(jù) “2014上半年中國(guó)網(wǎng)站安全簡(jiǎn)報(bào)”顯示,今年上半年國(guó)內(nèi)共發(fā)現(xiàn)705萬(wàn)個(gè)網(wǎng)站漏洞,其中醫(yī)療衛(wèi)生、生活房產(chǎn)、教育培訓(xùn)、旅游酒店、醫(yī)療衛(wèi)生、人才招聘等行業(yè)站都是漏洞重災(zāi)區(qū)。

  無(wú)論明星還是校花,其個(gè)人信息安全都很重要。記者建議相應(yīng)網(wǎng)站應(yīng)盡快修復(fù)網(wǎng)站存在的漏洞,以保障校花、模特和藝人明星們的信息安全。

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:如何選擇一款好的Web掃描產(chǎn)品?