听说 dnspod 脱裤了

2014-09-28 00:44:03 +08:00
 kawaiiushio
求证求下载
7421 次点击
所在节点    分享发现
44 条回复
icedx
2014-09-28 19:16:47 +08:00
我的Dnspod 密码 x123456789
blaboy
2014-09-28 23:42:24 +08:00
转发:
确认时间:2014-09-28 18:21
厂商回复:
问题已经确认。经过核实,该服务器并非 DNSPod 现网机器,而是一台由第三方合作伙伴提供并且下线已久的机器,数据内容也仅限于用户注册的邮箱和电话。

对于该问题,我们内部高度重视,于 27 号 22:48 采取了以下措施:
1. 停止该机器的 MongoDB 服务,并且对数据进行了清空;
2. 对所有 DNSPod 在创业初期使用的第三方服务器进行数据清理。

谢谢大家的信任与支持,感谢漏洞作者,也请大家监督我们的服务和产品。
saymoon
2014-09-29 10:06:03 +08:00
@yywudi @SR1 多谢提醒,可能是我之前没太注意
dndx
2014-09-30 02:10:57 +08:00
@GTim 想安全就别用 sha 系列函数。这种为速度而生的函数本身就不适合密码 hash。scrypt bcrypt 才是黑客的噩梦。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/136070

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX