tcnet ChineseChinese    Chinese English     Chinese guestbook
重庆网站制作公司:万网出信息安全漏洞
    天蚕产品与方案
  • 餐饮管理软件
  • 酒店管理软件资料下载
  • OA资料下载
  • 软件合同下载
  • 殡仪馆管理系统资料
  • 公墓管理系统资料下载
  • 房地产OA办公自动化系统
  • 中小企业OA办公自化系统
  •       产品促销优惠
  • 买300M空间送cn域名,截止9...
  • 金秋优惠购买300M空间送cn域...
  • 建网站送通用网址优惠活动
  • 购买1G的asp虚拟空间送com域...
  • 信息管理系统五折优惠
  • d_01虚拟空间集装箱套餐
  • 建站只需800元——特价网站...
  • 特价套餐:500元建网站
  • 首页 新闻中心 产品与服务 网站制作 虚拟空间 域名注册 企业邮箱 网站推广 服务器 帮助中心 网站地图 会员中心  
    ??
      当前位置:首页 >> 新闻中心 >> 行业新闻
     
    重庆网站制作公司:万网出信息安全漏洞

    今年元旦,乌云在万网注册的乌云wooyun和80sec域名被劫持,严重的潜在风险且故障持续时间长达24小时之久。万网在1月份时被证实存在安全漏洞,若该漏洞被恶意用户利用,腾讯、优酷、当当等诸多网站域名DNS记录,将被恶意篡改,后果不堪设想。

      “手机验证码穷举缺陷”是乌云一直向互联网企业预警的漏洞,也正是这个漏洞,使万网再一次陷入了漏洞门。

      近日,“受害者”乌云将黑客攻击过程进行了重现,还原了整个过程:

      域名注册商中国万网客服,在未确认来电者有效身份的情况下,将网站对应的用户ID提供给恶意用户。恶意用户在不知道域名管理者手机的情况下,利用手机重置密码的功能,强行修改了密码,如此一来,任何账号的登录密码,就可以被重新设置。

      而更大的安全漏洞在于,把别人的账号绑定上自己的手机,恶意用户修改请求中的用户ID,即可随意将万网的任何一个用户账户,绑定到自己的手机上,并直接重置密码。后果将是合法用户无法再找回自己帐号所有权。

      为了避免让恶意用户有机可趁,使网站遭受攻击,选择专业安全的域名注册商是注册域名的重要选择。域名注册服务商要做好信息安全工作,完善系统信息,规范操作行为,才能确保安全。

    重庆网站制作公司

    0
    灰色的左边半弧上标
      点击这里,告诉天蚕您的需求,我们将为您量身定制解决方案。

     

    透明
    关于天蚕 | 付款方式 | 电子地图 地址:重庆市渝中区上清寺鑫隆达B座28-8 邮编:400015 电话:023-63612462、62176082、13330283339、18983887717 EMAIL:cnjl_net@163.com
    我司提供:重庆网站建设、重庆网页制作、重庆网站制作、重庆网站设计、重庆域名注册、重庆网站空间、重庆服务器托管服务
    重庆天蚕网络科技有限公司 版权所有 2003-2010 渝ICP备:B2-20040072 网警备案号:500103015-00277  流量统计