加入收藏 | 设为首页 | 会员中心 | 我要投稿 济南站长网 (https://www.0531zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 动态 > 正文

互联网时代 我们每个人兼是小透明

发布时间:2021-11-06 17:12:43 所属栏目:动态 来源:互联网
导读:几年前,我提交了一个漏洞:几百万机票火车票订单用户名明文密码泄露。 邮箱,用户身份证,姓名,密码,手机号等重要字段都可以直接明文读取,当时是利用mongodb数据库的未授权访问脚本,稍加修改,批量扫描后发现的漏洞,有国内多家科技媒体跟进报道,搞得
几年前,我提交了一个漏洞:几百万机票火车票订单用户名明文密码泄露。
 
邮箱,用户身份证,姓名,密码,手机号等重要字段都可以直接明文读取,当时是利用mongodb数据库的未授权访问脚本,稍加修改,批量扫描后发现的漏洞,有国内多家科技媒体跟进报道,搞得我压力也很大,因为数据没有泄露,只是存在漏洞被我提交到360。
 
这种就属于未能遵循简单基础的安全原则,锅可以由商家背。
 
 
但很多情况,锅不能简单地由商家背。因为这个世界不存在没有漏洞的系统,很多基础的开源的协议或者软件本身存在着大量的漏洞,在没有被发现之前,它们被认为是安全的。但一旦被发现有漏洞,影响巨大。

(编辑:济南站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!