今日,有網友表示,新浪網iask存在sql注射漏洞,利用漏洞可讀取iask數據庫內內容。包括明文密碼在內的7000多W新浪用戶信息。
黑客成功登陸劉謙微博
該黑客以臺灣魔術師劉謙的微博作為對象,直接獲得了劉謙的賬號和密碼,并以圖文方式演示了全過程。
不過黑客也表示,漏洞發現后其已聯系新浪官方修復漏洞,目前漏洞已修補。
此前,CSDN密碼泄露事件使網民信息安全受到空前重視,用戶密碼以明文形式保存成為黑客成功竊取密碼的捷徑,隨后主流平臺紛紛發表聲明否認了明文密碼保存的形式仍在己方平臺沿用,然而新浪網iask此次漏洞的曝光無疑與先前的聲明背道而馳。