人民网>>人民网通信频道>>滚动新闻

锤子手机官网现撞库漏洞,危害等级:高

暴龙

2014年05月23日08:33    来源:IT之家 原创    手机看新闻
原标题:锤子手机官网现撞库漏洞,危害等级:高

  罗永浩的锤子手机成为了最近几日互联网上的绝对热点,锤子科技官网目前也已经开启了新机预订。不过,福兮祸所伏,今天下午乌云漏洞报告平台曝出锤子科技官网存在无限制撞库漏洞。

  今天16:27,锤子科技官网曝出撞库漏洞,该漏洞类型为设计缺陷/逻辑错误,危害等级为高,目前已通知锤子科技,处于等待厂商处理的状态。

  从漏洞详情的简要描述来看,漏洞作者“寒江不钓”也在关注着锤子手机,“我不是为了黑你,我就是认真”这句话的模式想必看过老罗锤子手机发布会的用户都会有印象吧。

  IT之家小编注:撞库是一种针对数据库的攻击方式,方法是通过攻击者所拥有的数据库的数据攻击目标数据库。可以理解为用户在A网站被盗的账户密码来登陆B网站,因为很多用户在不同网站使用的是相同的账号密码,因此可以起到获取用户在B网站的用户账户从而达到目的。

 

(责编:张歌、陈健)


注册/登录
发言请遵守新闻跟帖服务协议   

使用其他账号登录: 新浪微博帐号登录 QQ帐号登录 人人帐号登录 百度帐号登录 豆瓣帐号登录 天涯帐号登录 淘宝帐号登录 MSN帐号登录 同步:分享到人民微博  

社区登录
用户名: 立即注册
密  码: 找回密码
  
  • 最新评论
  • 热门评论
查看全部留言

24小时排行 | 新闻频道留言热帖