查看: 5698|回复: 37
收起左侧

[其他] 金山泄露的用户密码信息的确有效,验证通过

  [复制链接]
我爱我听
发表于 2011-1-3 23:36:39 | 显示全部楼层 |阅读模式
根据论坛上看到的“金山公司网站流出大量用户隐私”的帖子,试验了一下,确实有效,很恐怖,我也是头一回用别人的用户名和密码登陆,感觉身临其境的当了一回黑客。
现在想来都不禁背部一凉,按照帖子的提示,我在百度搜索site:url.pc120.com password ,这个关键词是金山公司的服务器,点击搜索出现以下信息,每一条链接都包含了网站名、用户名和密码信息。
image001.jpg
按照第一条链接提供的信息,打开http://app.idc1234.com这个网站,是一家IDC网站,我们再输入链接提供的对应的用户名和密码。
image002.jpg
惊奇的一幕发生了,登陆成功了!而且这位用户的级别还是战略伙伴。

image003.jpg
    这位战略伙伴级别的用户的所有信息一览无余,你懂得。
image004.jpg

金山泄露的这些用户名和密码已被各大搜索引擎抓取,大家在百度或谷歌搜狗等搜索引擎里搜索 site:url.pc120.com 可以发现无数用户隐私信息,可以逐条试验,确实有效。
真想不到金山这样的安全厂商竟然会泄露出如此大量的用户隐私信息,金山用户还有什么隐私可言?不过我真心希望金山用户能及时知晓此事,趁早修改密码。
以上操作只是本人无心试验,纯粹好奇,也算好心提醒吧,请勿跨省,谢谢。

teddy230010
发表于 2011-1-3 23:39:20 | 显示全部楼层
好像不是大量吧
z13667152750
发表于 2011-1-3 23:42:40 | 显示全部楼层
不用这样吧?

即使可以验证也不要直接贴出来
abujiu2008
发表于 2011-1-3 23:43:32 | 显示全部楼层
本帖最后由 abujiu2008 于 2011-1-3 23:44 编辑

杯具了。。。保存证据
快乐の忘记
发表于 2011-1-3 23:44:14 | 显示全部楼层
SLL vpn  不用国产
coolyn
发表于 2011-1-3 23:44:17 | 显示全部楼层
收集收集收集,不管是谁都不应该收集用户正常的访问数据,否则都有偷窥的嫌疑
byxxdrls
头像被屏蔽
发表于 2011-1-3 23:44:28 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-1-3 23:54 编辑

我先前用218u的帐号,218514的密码根本就进不了。

而且登陆时,地址栏确实是直接上传用户名和密码的。我想问的是:360泄露的资料中,难道新浪也是这样直接上传用户名和密码的么?没加密么?

金山貌似以前确实没过滤password,这一点官方人员貌似是承认的,但现在据说已屏蔽了。

而360的态度是什么?呵呵。
TM截图未命名.jpg
1e3e
头像被屏蔽
发表于 2011-1-3 23:49:46 | 显示全部楼层
我爱我听 发表于 2011-1-3 23:36
根据论坛上看到的“金山公司网站流出大量用户隐私”的帖子,试验了一下,确实有效,很恐怖,我也是头一回用 ...

现在已经登陆不了218514
快乐の忘记
发表于 2011-1-3 23:50:15 | 显示全部楼层
怎么回事
QQ拼音截图未命名.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 12:45 , Processed in 0.139015 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表