| 微信 : Adelaidehelp 联系邮箱 : [email protected] 开启辅助访问
  • 区域置顶

      打印 上一主题 下一主题

      操蛋! 国内连天涯这样的大站都用明文存密码,现在都泄漏了!

        [复制链接]
      跳转到指定楼层
      楼主
      daya 发表于 26-12-2011 01:00:34 转发到朋友圈 删帖
      1769 17

      本内容为网友发布信息,仅代表原作者观点,不代表本平台立场。

      关于天涯社区部分用户账号被泄露的声明:

        由于历史原因,天涯社区早期使用过明文密码,此次被盗的数据为2009年之前的备份数据。2010年之后,我们升级改造了天涯社区用户账号管理功能,使用了强加密算法,解决了天涯社区用户账号的各种安全性问题。



      妈的~~以后不注册国内网站的帐号了

      BBS提醒: 请避免提前支付订金、押金等任何费用,请与对方当面沟通,确认资质并看清条款。谨防上当受骗。

      免责声明: 本网站所提供的信息,只供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。本网站及其雇员一概毋须以任何方式就任何信息传递或传送的失误、不准确或错误,对用户或任何其他人士负任何直接或间接责任。在法律允许的范围内,本网站在此声明,不承担用户或任何人士就使用或未能使用本网站所提供的信息或任何链接所引致的任何直接、间接、附带、从属、特殊、惩罚性或惩戒性的损害赔偿。

      收藏收藏 顶 踩
      回复

      使用道具 举报

      沙发
      chopstick 发表于 26-12-2011 01:06:35
      正常,淡定,telstra前阵子不是用google都能搜出别人电话信息么,这些问题总会有的
      回复 支持 反对

      使用道具 举报

      板凳
       楼主| daya 发表于 26-12-2011 01:16:14
      chopstick 发表于 2011-12-26 00:36
      正常,淡定,telstra前阵子不是用google都能搜出别人电话信息么,这些问题总会有的

      这个不一样啊。

      你说通过天涯帐号可以查到我的email帐号,我的年龄什么的,我还算了,但是现在TNMD密码都可以查到。

      做网站的基本常识就是用户密码要加密后存在数据库中,即使数据库被盗,用户密码也难得逆向出来。难道天涯,CSDN这样的大站不知道?AdelaideBBS这个系统中的用户密码,站长都看不到。

      而且这些站点在2009年还是用的明文密码保存,这是为什么?是有人想通过这些密码知道用户的QQ, email密码吗?难怪2010年Google要退出大陆了。

      回复 支持 反对

      使用道具 举报

      地毯
      chopstick 发表于 26-12-2011 01:21:59
      回复 daya 的帖子

      下回用假信息注册,反正泄漏了都是假的
      回复 支持 反对

      使用道具 举报

      5
       楼主| daya 发表于 26-12-2011 01:36:00
      chopstick 发表于 2011-12-26 00:51
      回复 daya 的帖子

      下回用假信息注册,反正泄漏了都是假的

      呵呵,国内要求网站用实名制了!

      http://www.bbc.co.uk/zhongwen/si ... angzhou_weibo.shtml
      回复 支持 反对

      使用道具 举报

      6
      chopstick 发表于 26-12-2011 01:45:17
      回复 daya 的帖子

      部分吧,不过我可以教你几招。下个算身份证的软件。用真假参半信息。即使实名的,天下重名的多了去,地址也可以是假的,工作也可以是假的。在这么庞大的信息量下,还能被黑客盯上就可以去赌场来一把了。
      一般的客户,是不会成为特定目标的。而且信息泄漏哪都有,时有发生,做好心里准备,该用的还得用,该生活还的生活

      回复 支持 反对

      使用道具 举报

      7
       楼主| daya 发表于 26-12-2011 01:48:50
      本帖最后由 daya 于 2011-12-26 01:20 编辑
      chopstick 发表于 2011-12-26 00:51
      回复 daya 的帖子

      下回用假信息注册,反正泄漏了都是假的

      可怕的不是什么一个网站的密码泄漏

      而是: 你在BBS上说了什么话,嗯,ID:chopstick , 注册邮箱  chopstick # ????.com,密码 XXX
      好,一看,chopstick 在天涯里面也有注册,密码也是 XXX, 这样这就是一个人了。再看看chopstick发表过的内容——你在某个卖东西的帖子里说了你的QQ邮箱 1592192087 # qq.com 好,你的马甲hellobetty也暴露了——然后找腾讯要到你的密码,你的好友+聊天记录就暴露在某人的面前。去人人查查 chopstick @ ????.com 或者  1592192087 @ qq.com 或者 hellobetty 相关的的帐号,你的亲朋好友,真实工作单位等等的一切就搞定了。然后————

      如果说你用的gmail帐号,国内搞不到,那么总有几个国内网站注册过的关联的帐号你忽略掉了,用了和gmail或者人人,QQ相同的密码...
      回复 支持 反对

      使用道具 举报

      8
      chengshi_ye 发表于 26-12-2011 01:53:13
      天色已晚,赶紧洗洗睡吧啊
      回复 支持 反对

      使用道具 举报

      9
       楼主| daya 发表于 26-12-2011 01:53:40
      chopstick 发表于 2011-12-26 01:15
      回复 daya 的帖子

      部分吧,不过我可以教你几招。下个算身份证的软件。用真假参半信息。即使实名的,天下重 ...

      一般的黑客没什么....平民老百姓也没什么好黑的

      但是如果你的QQ空间里面,或者什么相册里面有XX图片,嘿嘿....到时候就要对外声称当初很傻很天真了
      回复 支持 反对

      使用道具 举报

      10
      clover009 发表于 26-12-2011 02:00:09
      我是山頂洞人。不常上qq,几個月上一回?可能。沒有人人。不上Facebook,信箱與所有用戶名都不一樣。所有要求實名制的網站給的都是假身份證號(問題是我根本就不記得),從不上傳自己的相片(太丑,怕嚇人)。這樣夠安全了吧。
      回复 支持 反对

      使用道具 举报

      您需要登录后才可以回帖 登录 | 注册

      本版积分规则

      其他网友还看了 ...

      Copyright @ 2022 AdelaideBBS.com. All rights reserved. User Agreement

      客服号

      公众号