赛迪网 > 资讯中心 通信 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

动感地带官网曝安全漏洞 可能泄漏密码/图

发布时间:2008.03.25 15:53     来源:赛迪网    作者:冰底水

【赛迪网讯】3月25日消息,近日有读者向赛迪网反映,称北京动感地带网站存在严重漏洞,导致其近半年来一直无法正常登录,经过与北京移动客服人员的几次沟通,尽管登录问题已经解决,但所得到的解释并不尽如人意,详见:用户投诉动感地带网站事件续 官网地址存疑

然而在协助孙女士解决问题的过程中,赛迪网发现北京动感地带网站的登录系统中确实存在一个较为严重的安全问题。

经赛迪网多名编辑验证,在北京动感地带官网首页左侧的用户登录框中输入个人信息并提交后,有时会出现页面刷新、且已输入内容被清空的现象。遇到这种情况,多数用户或许会选择重新登录,而事实上,用户此时已经完成了登录。如果此时点击页面中的“忘记密码”按钮,页面将跳转至“密码重置”页,观察页面的左下角,即可发现此时已处于登录状态。

如图所示,点击“忘记密码”后,新页面左下角显示用户已经完成登录

这样的漏洞对于经常使用个人电脑上网的用户来说,或许还不是很严重的问题。然而对于使用公用电脑上网的用户,则严重威胁到个人账号的安全。试想一下,如果一名用户在输入框被清空后误以为登录失败,并且没有继续登录而是离开,则后来的使用者将可以对此账户进行随意操作。

在此,赛迪网提醒广大用户,在公用电脑登录网站时,不但要小心网站中的陷阱和漏洞,还要及时清理上网记录,避免账户信息的泄漏。

(责任编辑:饶翊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· TD即将放号 京津沪穗等八城率先试用157号段 (03-25) · 用户投诉动感地带网站事件续 官网地址存疑 (03-25)
· 投诉:动感地带网站漏洞严重 密码形同虚设 (03-25) · 传递电子火种 中移动推系列活动为奥运加油 (03-25)
· 各城市放号进度不一 广东用户6月可享3G服务 (03-25) · TD放号已准备就绪 中国移动可能本周放号 (03-25)
· IBM Rational ClearQuest 跨站脚本漏洞 (03-24) · IBM Rational ClearQuest多个参数脚本漏洞 (03-24)
· Asterisk RTP Codec负载处理多个溢出漏洞 (03-24) · 中移动去年营收504.8亿美元 新增用户6810万 (03-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统