網(wǎng)上流傳著很多搭訕校園女神的技巧,有表演英雄救美的,有打著“師兄”、“老鄉(xiāng)”旗號(hào)送關(guān)懷的,還有厚著臉皮搭訕的。其實(shí),這些方法都OUT了。最近記者在“庫帶”漏洞平臺(tái)上看到,一個(gè)名為“中國?;ù筚?rdquo;的網(wǎng)站存在多個(gè)高危漏洞,黑客可以輕易拿到全國大批高校418名校花的手機(jī)號(hào)碼、QQ、郵箱、身份證、三圍等信息。
拿到?;ǖ氖謾C(jī)號(hào)碼,這可是諸多男同學(xué)夢(mèng)寐以求的美事,何況還是418個(gè)?;ǖ男畔?。這些高校校花有中國傳媒大學(xué)的,有知名戲劇學(xué)院的,還有北京電影學(xué)院學(xué)校,這些可都是美女如云的高校,一些?;ㄉ踔烈呀?jīng)成了網(wǎng)絡(luò)紅人,結(jié)果就因?yàn)閰⒓有;ù筚悾瑐€(gè)人信息全都成為黑客屌絲們的囊中之物了。
這么重要的信息怎么泄露的呢?原來,這個(gè)正在舉辦全國性的?;ū荣惖木W(wǎng)站上存在SQL注入漏洞。記者采訪360網(wǎng)站安全檢測平臺(tái)的工程師獲悉,SQL注入是網(wǎng)站開發(fā)中最常見的一種漏洞,入侵者能夠在網(wǎng)站的數(shù)據(jù)庫中直接下載數(shù)據(jù),這也就是俗話說的“拖庫”。
這不僅讓人想起杭州某快遞網(wǎng)站因?yàn)槁┒丛夂诳腿肭值氖虑?。在那次入侵事件中?400萬條快遞數(shù)據(jù)被黑客偷走,并在市場上進(jìn)行低價(jià)販賣。如果418個(gè)參賽?;ǖ氖謾C(jī)號(hào)碼等信息被竊取勢必也會(huì)遭到兜售,如果是男屌絲求愛還倒罷了,如果遇上不法分子詐騙,那后果真是不堪設(shè)想。
除了這個(gè)校花大賽網(wǎng)站外,記者還發(fā)現(xiàn)中國旅游小姐全球大賽官網(wǎng)、北京電視藝術(shù)中心等網(wǎng)站也存在SQL注入、弱口令等漏洞。629名中國佳麗的聯(lián)系信息,以及邵兵、廖學(xué)秋等知名電視明星的家庭住址和手機(jī)號(hào)碼等也可能會(huì)被竊取。
不過360的工程師也表示,“這些網(wǎng)站存在漏洞,并不能確定數(shù)據(jù)已經(jīng)泄露,但如果漏洞一直得不到修復(fù),那就非常危險(xiǎn)了”。據(jù)介紹,由于很多網(wǎng)站缺乏專業(yè)安全團(tuán)隊(duì)運(yùn)維,也不能及時(shí)更新漏洞補(bǔ)丁,網(wǎng)站被拖庫的現(xiàn)象非常普遍,嚴(yán)重威脅網(wǎng)民信息安全。
據(jù) “2014上半年中國網(wǎng)站安全簡報(bào)”顯示,今年上半年國內(nèi)共發(fā)現(xiàn)705萬個(gè)網(wǎng)站漏洞,其中醫(yī)療衛(wèi)生、生活房產(chǎn)、教育培訓(xùn)、旅游酒店、醫(yī)療衛(wèi)生、人才招聘等行業(yè)站都是漏洞重災(zāi)區(qū)。
無論明星還是校花,其個(gè)人信息安全都很重要。記者建議相應(yīng)網(wǎng)站應(yīng)盡快修復(fù)網(wǎng)站存在的漏洞,以保障?;?、模特和藝人明星們的信息安全。