四虎永久地址WWW成人久久,强开乖女嫩苞又嫩又紧免费视频 ,久久精品国产欧美日韩,97国产自在现线免费视频

萬(wàn)網(wǎng)出信息安全漏洞 可致賬戶不保所有域名告危
發(fā)布時(shí)間:2013-02-27  瀏覽:

  今年元旦,烏云在萬(wàn)網(wǎng)注冊(cè)的烏云wooyun和80sec域名被劫持,嚴(yán)重的潛在風(fēng)險(xiǎn)且故障持續(xù)時(shí)間長(zhǎng)達(dá)24小時(shí)之久。萬(wàn)網(wǎng)在1月份時(shí)被證實(shí)存在安全漏洞,若該漏洞被惡意用戶利用,騰訊、優(yōu)酷、當(dāng)當(dāng)?shù)戎T多網(wǎng)站域名DNS記錄,將被惡意篡改,后果不堪設(shè)想。


  “手機(jī)驗(yàn)證碼窮舉缺陷”是烏云一直向互聯(lián)網(wǎng)企業(yè)預(yù)警的漏洞,也正是這個(gè)漏洞,使萬(wàn)網(wǎng)再一次陷入了漏洞門(mén)。


  近日,“受害者”烏云將黑客攻擊過(guò)程進(jìn)行了重現(xiàn),還原了整個(gè)過(guò)程:


  域名注冊(cè)商中國(guó)萬(wàn)網(wǎng)客服,在未確認(rèn)來(lái)電者有效身份的情況下,將網(wǎng)站對(duì)應(yīng)的用戶ID提供給惡意用戶。惡意用戶在不知道域名管理者手機(jī)的情況下,利用手機(jī)重置密碼的功能,強(qiáng)行修改了密碼,如此一來(lái),任何賬號(hào)的登錄密碼,就可以被重新設(shè)置。


  而更大的安全漏洞在于,把別人的賬號(hào)綁定上自己的手機(jī),惡意用戶修改請(qǐng)求中的用戶ID,即可隨意將萬(wàn)網(wǎng)的任何一個(gè)用戶賬戶,綁定到自己的手機(jī)上,并直接重置密碼。后果將是合法用戶無(wú)法再找回自己帳號(hào)所有權(quán)。


  為了避免讓惡意用戶有機(jī)可趁,使網(wǎng)站遭受攻擊,選擇專業(yè)安全的域名注冊(cè)商是注冊(cè)域名的重要選擇。域名注冊(cè)服務(wù)商要做好信息安全工作,完善系統(tǒng)信息,規(guī)范操作行為,才能確保安全。

資訊推薦
關(guān)于2016年春節(jié)放假安排2016-01-26
為了方便同事們提前訂票回家過(guò)年,現(xiàn)在公司春節(jié)放假時(shí)間安排通知。 春節(jié)放假時(shí)間為:2016年2月3到 2月14日。共11天。 廣大客戶在我...
如何做好創(chuàng)業(yè)型網(wǎng)站運(yùn)營(yíng)2016-03-07
1、緊記網(wǎng)站定位,制訂網(wǎng)站長(zhǎng)期與短期經(jīng)營(yíng)目標(biāo)。   網(wǎng)站定位是網(wǎng)站發(fā)展之本,不管是營(yíng)銷(xiāo)型網(wǎng)站建設(shè)還是創(chuàng)業(yè)型網(wǎng)站運(yùn)營(yíng),網(wǎng)站經(jīng)營(yíng)偏離了定位或定位不...
奢侈品B2C的網(wǎng)站規(guī)劃該如何做2016-03-07
電子商務(wù)(EC,也就是E-Commerce的縮寫(xiě)),關(guān)于電子商務(wù)的定義世人眾說(shuō)紛紜,從不同的角度出發(fā)有不同的定義??梢岳斫鉃橐?Internet為依托,借助一定...
微信:支付寶搶紅包要到春晚,我們今晚就開(kāi)始!2016-01-26
昨天上午 11 點(diǎn),支付寶通過(guò)一個(gè)長(zhǎng)微博,公布了大家期待已久的與央視春晚獨(dú)家合作的互動(dòng)玩法,核心點(diǎn)在于必須主動(dòng)通過(guò)社交拓展才能夠獲得最多的紅包。 支...
關(guān)于我們about fang yue
版權(quán)所有:廣州方悅信息科技有限公司 Copyright © 2012-2015 方悅互動(dòng) ALL Right Reserved.     粵ICP備14072645號(hào)