1
rockpine 2015-01-08 15:56:28 +08:00
那啥,有没有数据要分享的
|
2
yfdyh000 2015-01-08 16:14:56 +08:00
http://loudong.360.cn/vul/info/qid/QTVA-2015-147623
从平台信息来看,是4小时完成确认并修复。但从新闻截图来看,用的是明文密码。平台上的截图经过了二次涂抹,颜色还不相同。PS: 新闻是标题党,准确说法是“可泄露”。 |
3
dingyaguang117 2015-01-08 16:46:03 +08:00 via iPhone
嗯 及时修复了 没流传出去。 而且是总数300万订单,只有部分有密码
|
4
surftheair 2015-01-08 16:50:23 +08:00
问一下,第三方的程序不明文的话怎么登录12306?
|
5
yfdyh000 2015-01-08 16:58:49 +08:00
@surftheair 忘记这点了…
|
6
ooh 2015-01-08 17:00:43 +08:00
|
7
dingyaguang117 2015-01-08 17:05:29 +08:00
受朋之拖来说明下, 这个是朋友提交的漏洞,信息并没有被泄露,也已经及时修复,希望大家不要再讨论这件事情了,希望不要造成太大影响,感谢。
|
9
ooh 2015-01-08 17:27:27 +08:00
@wzxjohn 恩,非要这么说的话,我也可以说基本所有网站都无解...如果你的服务器已经沦陷,人家已经在程序校验密码处等着用户提交提交密码了
|
10
9hills 2015-01-08 17:35:18 +08:00
|