網友頭頂的“泄密門”陰影并沒有淡去。昨日,安全網站游俠網曝出新浪愛問存在安全漏洞,或可能導致眾多新浪用戶的賬戶密碼泄露,并可能導致用戶新浪微博被盜取。新浪隨后發布公告表示,目前已緊急修復了這一漏洞,并對這一漏洞可能導致信息泄露的30萬新浪賬號進行了保護。
據游俠網公布的信息顯示,新浪愛問存在一個sql注射型漏洞,黑客可以利用這一漏洞直接讀取愛問的數據庫內容,包括明文密碼在內的7000多萬新浪用戶信息存在被盜風險。而且因為部分用戶的愛問賬號與新浪微博賬號存在關聯,用戶的新浪微博也存在風險。在漏洞說明中,漏洞發現者還以臺灣魔術師劉謙的新浪微博賬號為例進行演示,通過一系列步驟順利取得了劉謙微博的賬戶和密碼,并成功地登錄了劉謙的微博。雖然游俠網在公布漏洞信息前,已將漏洞信息通知了新浪,該漏洞也已修復,但因新浪愛問數據庫中存有明文密碼,可能已經導致用戶信息泄露,游俠還將這一漏洞的危害等級定級為“高危”。
游俠公布相應漏洞信息后,新浪也馬上發布了公告進行回應,承認新浪愛問存在系統漏洞,并表示新浪愛問存在的這一漏洞已被修復。
記者昨日致電新浪,其相關負責人表示,目前并未發現有黑客在網絡上公布新浪愛問的用戶數據,新浪也已經修復了這一漏洞。新浪微博的用戶密碼均為加密保存,絕大多數的新浪微博賬戶并不存在安全風險。(記者 孫超逸)