去年底爆发的PC互联网泄密风波正扩散至冒险岛伴侣移动互联网领域。昨日,一位自称初级黑客的网友在天极网群乐论坛发布名为有图有真相你还敢用UC上网吗?的帖子,公布其轻松窃取UC手机浏览器用户个人信息及密码的过程。
专家指出,该泄密问题有可能威胁到2亿手机用户。名为“妖妃娘娘”的黑客详细演示了如何用“Win7系统电脑、无线热点和Wireshark软件”窃取UC用户个人信息和密码的过程。
“妖妃娘娘”称,即便初级黑客按照所设置网络教程,仅需两个小时即能掌握,熟练后“15分钟就OK了”,而如此容易的原因在于使用UC浏览器登录的用户名和密码均使用明文密码。
专业人士向记者介绍,所谓“明文密码”,简单讲就是网站保存密码或网络传送密码的时候,用的是可以看得懂的明文字符,而不是经过加密后的密文。
明文密码意味着只要能打开数据库文件的人,即使不是IT技术高手,也可以像查看记事本一样获取被盗用户的信息,其安全性之低不言而喻。
此前曝出的知名程序员网站CSDN600万用户和天涯社区4000万用户数据泄密事件恰恰与明文密码有重大关系。这一轮泄密风波甚至引发整个互联网登录网站“必改密码”风潮。
此文章本站首发,本站地址:http://www.feizhuliumeinv.com如需转载请注明出处。谢谢!