搜房网发现黑客后门可能导致750万用户明文密码泄露

企业存储用户明文密码到底有没有错?乌云君觉得如果能保管好这些密码安全倒也无妨,可试问国内有几家公司能拍胸脯承诺做的到?所以还请企业不要尝试存储这些明文密码数据,小心别成全了黑客,也给其他行业带来灾难!

在无数的企业这两年都经历了“拖裤”的惨痛教训后,现在依然有很多企业不信邪,还是义无反顾的在记录用户的明文密码,而且还无能力保护住密码,成为黑客惦记的目标,比如:搜房网的某线上系统。

这个漏洞真的很不应该,因为漏洞源自2013年乌云疯狂预警的Struts2命令执行漏洞,没错都2015年了,搜房网还存在这个漏洞。

乌云白帽子利用这个漏洞看了下网站当前目录,惊讶的发现最起码一个月前就有黑客进来了,留下了后门程序。乌云白帽发现这台漏洞服务器竟然身处搜房网的内部网络,内部网络中发现了用户数据库!

9W用户信息!

 

18W用户信息!!

 

634W用户信息!!!

 

更令人愤怒的是,都这年头了,用户密码居然还明文保存!现在不是用户不信任企业,而是企业一次又一次的让我们失望至极。多个黑客后门+明文储存密码,这些互联网企业啊,你怎么让用户放心使用?

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151320.html<

(0)
运维的头像运维
上一篇2025-03-13 12:00
下一篇 2025-03-13 12:01

相关推荐

  • 常见Web安全问题及防御策略

    [[387405]] 本文转载自微信公众号「架构精进之路」,作者架构精进之路。转载本文请联系架构精进之路公众号。 1、安全世界观 安全世界观一词是《白帽子讲Web安全》一书的开篇章…

  • 网络安全的未来:协同入侵检测系统(CIDS)

    有时,我们似乎是在通过针孔摄像机来寻找网络攻击。我们运用不同的工具(利用防火墙和入侵检测系统)来监视周边环境,监视通过恶意软件的攻击(利用反恶意攻击软件)、利用欺骗手段发起的攻击(…

  • 企业如何准备应对勒索软件攻击

    多云备份服务商HYCU公司与Actual TechMedia公司日前合作发布的勒索软件准备状况报告收集了旨在帮助技术、金融和安全领导者更好地准备和修复勒索软件攻击的详细数据。报告指…

  • 下一代威胁与APT攻击

    一、什么是下一代威胁 下一代威胁主要是指攻击者采取了现有检测体系难以检测的方式(未知漏洞利用、已知漏洞变形、特种木马等),组合各种其他手段(社会工程、钓鱼、供应链植入等),有针对性…

  • “点击欺诈木马”泛滥 利用广告赚取收入

      最近一种名为Tubrosa的“点击欺诈木马”正在世界范围内泛滥,这种恶意木马会利用受害者的电脑后台访问网络视频,并悄悄地点击视频中的内嵌广告以赚取广告收入。 关于点击…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注