席卷互聯(lián)網(wǎng)的“泄密門”蔓延到新浪。瑞星和新浪雙雙證實(shí),新浪旗下搜索產(chǎn)品“愛問”存在SQL注入漏洞,密碼已外泄。對此,安全專家提醒用戶盡快更改新浪微博密碼。
報告這個漏洞的白帽黑客(專業(yè)安全人員,非惡意黑客)對著名魔術(shù)師劉謙的微博進(jìn)行了嘗試性攻擊,并取得成功。該人士還在其博客中特別聲明:“這里測試不少明星,基本上都能通過微博獲取他們的私人信息,甚至登錄他們的msn。”
瑞星技術(shù)人員稱,目前新浪愛問7000萬明文存儲的密碼已外泄,由于和微博賬號互通,直接導(dǎo)致大批新浪微博用戶同樣有盜號風(fēng)險。新浪愛問則通過官方微博稱,發(fā)現(xiàn)該漏洞后已經(jīng)立即做了緊急修復(fù),受影響的賬號大概在30萬左右。
對于黑客發(fā)現(xiàn)新浪愛問漏洞,并獲得明文賬號密碼的情況,新浪微博副總經(jīng)理許景陽在微博上解釋,是影響到了愛問的一個庫,但沒有影響到微博主庫。不過,瑞星安全專家還是提醒用戶,一定要去更改新浪微博的密碼,并隨時關(guān)注自己的微博賬戶安全情況,如發(fā)現(xiàn)異常應(yīng)及時向新浪微博管理員申訴。