当前位置:主页>产 业>业界新闻>

大麦网600多万用户隐私数据泄露,网站或已被“脱裤”

8月26日下午,乌云漏洞报告平台发布报告显示,线上票务营销平台大麦网再次被发现存在安全漏洞,600余万用户账户密码遭到泄露。有乌云白帽甚至发现,这些隐私数据已被黑产行业进行售卖与传播。



 

白帽子黑客起初发现有大麦网用户数据库在黑产论坛被公开售卖,于是对泄露的用户数据进行验证,发现相邻账号的用户ID也是连续的,并均可登录。因此,丛技术的角度可以初步证明本次大麦网的数据泄露有很大脱裤嫌疑(网站用户注册信息数据库被黑客窃取)。

目前这一漏洞问题已经得到大麦网方面的技术确认,正在等待厂商处理中。对此问题,白帽黑客建议大麦网官方提醒网站用户及时修改密码,并预防多处相同密码造成的撞库风险。

作为号称“华语类排名第一的票务网站”,大麦网已经不止一次发生过类似的安全问题。雷锋网通过查询乌云网站发现,在过去一年多时间来,大麦网因为“不同严重程度”的漏洞问题已经陆续被乌云平台警告提醒了41次。历史查询截图:



 
 
 

其中较为重大的几起网络安全事故为:

2014年3月,大麦网因为配置不当可导致全部用户信息泄漏;

2014年6月,大麦网服务器漏洞未修补可能导致770W用户数据泄露;

还有就是今天这次,涉及600万用户数据信息的泄露。

短短一年半时间内,大麦网先后3次遭遇严重性安全漏洞问题,可见大麦网对于用户安全问题的重视程度之低。针对这一问题,为了保证自身的账号安全,雷锋网建议大麦网用户尽快修改自己的账号密码,不给黑客可乘之机。除此之外,最主要的还是希望大麦网能够重视网站完全问题,修复网站漏洞,保重用户的安全。

根据乌云平台数据统计,大麦网安全问题中漏洞类型占比最多的是“SQL注射漏洞”,其次是“设计缺陷/逻辑错误”,占比17%。除此之外,包括“XSS跨站脚本攻击”和“未授权访问/权限绕过”和“用户敏感信息泄露”也是几大常见漏洞问题之一。



 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

大麦网600多万用户隐私数据泄露,网站或已

大麦网600多万用户隐私数据泄露,网站或已被“脱裤”

8月26日下午,乌云漏洞报告平台发布报告显示,线上票务营销平台大麦网再次被发现存在...[详细]

火眼怀疑中国黑客用Word漏洞+WMI攻击印度

火眼怀疑中国黑客用Word漏洞+WMI攻击印度

火眼公司周六表示,一组疑似来自中国的黑客一直针对印度有关边界争端和贸易事物的目标...[详细]

陕西数万名高考生信息遭泄露

陕西数万名高考生信息遭泄露

除了应届高考生姓名,还有考生所在学校、班级以及手机号码种种迹象表明,包括西安、安...[详细]

狙击网络谣言美国有什么招

狙击网络谣言美国有什么招

在治理网络谣言问题上,不能手软。 互联网使人类跨入了信息时代,但由于互联网的监管...[详细]

网络安全立法是否需要大而全?

网络安全立法是否需要大而全?

网络安全法(草案)公开征求意见工作在不断推进,从草案中公布的相关内容以及国外的先进...[详细]

返回首页 返回顶部