在线帮助 ICP备案 合作机构 我要订制
7×24客服热线:13526875970
  网站建设/推广-咨询    当前位置:首页  域名问题 万网出信息安全漏洞 所有域名告危
    业务咨询:13526875970
    业务咨询:13663712063
    服务热线:0371-63399049
越辰科技   侯越网站制作
业务销售   代理加盟
 域名常见问题:
  域名空间站问题集锦
  百度:当心dns服务器不稳导致站点被…
  中国平安“壹钱包”支付平台启用1qi…
  金万维动态域名小助手成功解决各种DN…
  新顶级域再掀投资潮
  金万维动态域名解析软件选型经验分享
  含.pw 域名的游击式垃圾邮件借机肆…
  推荐服务:
    搜索引擎收录批量提交
    雅虎口碑壹推广服务
    新浪推广服务
    google网站效果分析
    什么是百度推广?

万网出信息安全漏洞 所有域名告危

来源:yocin  时间:2013-2-28 10:03:51  栏目:域名问题  点击率:617

越辰家政保洁软件新闻)

今年元旦,乌云在万网注册的乌云wooyun和80sec域名被劫持,严重的潜在风险且故障持续时间长达24小时之久。万网在1月份时被证实存在安全漏洞,若该漏洞被恶意用户利用,腾讯优酷、当当等诸多网站域名DNS记录,将被恶意篡改,后果不堪设想。

  “手机验证码穷举缺陷”是乌云一直向互联网企业预警的漏洞,也正是这个漏洞,使万网再一次陷入了漏洞门。

  近日,“受害者”乌云将黑客攻击过程进行了重现,还原了整个过程:

  域名注册商中国万网客服,在未确认来电者有效身份的情况下,将网站对应的用户ID提供给恶意用户。恶意用户在不知道域名管理者手机的情况下,利用手机重置密码的功能,强行修改了密码,如此一来,任何账号的登录密码,就可以被重新设置。

  而更大的安全漏洞在于,把别人的账号绑定上自己的手机,恶意用户修改请求中的用户ID,即可随意将万网的任何一个用户账户,绑定到自己的手机上,并直接重置密码。后果将是合法用户无法再找回自己帐号所有权。

  为了避免让恶意用户有机可趁,使网站遭受攻击,选择专业安全的域名注册商是注册域名的重要选择。域名注册服务商要做好信息安全工作,完善系统信息,规范操作行为,才能确保安全。

来源:越辰家政软件

Copyright ◎2008-2018郑州越辰科技有限公司 版权所有 网站地图
地址:中国·河南郑州市文化路交北环路北晨e时代B座505室 
电话:0371-63399049 13663712063 备案号:豫ICP备19031456号
我们专注于 软件开发| 网站制作  返回欢迎页 
  
 ,页面执行时间:15.625毫秒        
up close

返回顶部

越辰科技微信
微信扫一扫