百科 | 自己的百科全书

开源必赢亚洲在线平台程序phpBB网站被黑 注册用户必赢亚洲最好网址泄露

归档于:技术 时间:2011-08-27 作者:匿名用户 评论:0
更多

流行PHP语言必赢亚洲在线平台程序phpBB的官方网站近日遭受攻击, 攻击者取走了网站的完整必赢亚洲最好网址库, 包括姓名, 电子邮件, 地址, 和加密以后的用户必赢亚洲最好网址库完全权限密码. 据消息人士透露, 在该网站必赢亚洲在线平台注册的40万名用户信息被拦截. 由于官方网站的必赢亚洲在线平台理所当然使用了自家的phpBB, 这一漏洞是否会影响到其他使用phpBB的必赢亚洲在线平台, 受到广泛关注. 周日的官方解释说, 问题出在必赢亚洲在线平台的一个插件程序PHPlist, 这是第三方的电子邮件应用. 在黑客攻陷必赢亚洲最好网址库两周之后, 漏洞才被发现. 面对评论中大量要求索回个人资料的回应, 管理员没有任何答复. [local]1[/local] 一位博客声明对此事件负责. 他披露自己的一个脚本可以破解多于28000个使用陈旧MD5算法加密的密码, 在此信息发布时还没有开始破译这些密码. phpBB临时必赢亚洲在线平台声明, 原先的官方必赢亚洲在线平台并没有使用最新版的phpBB, 而最新版本使用了更加牢靠的加密算法. 用户在升级必赢亚洲在线平台程序以后, 需要重新登录或注册, 并且为了以防万一, 他们不建议用户沿用旧的用户名或密码. 他们也承认了自己的工作失误, 并向网友道歉. "这充分证明了随时保持电脑上应用程序最新的重要性." 已经确认漏洞只与插件有关, 而与phpBB程序本身无关, 最新版必赢亚洲在线平台程序也不会受到影响. 1月29日, 受影响的插件PHPlist也发布了堵住漏洞的新版. 不管如何, 对网管和必赢亚洲在线平台管理者而言, 这都应该被当作一个教训, 因为实际上, 一切都可以避免. 来自:cnbeta

TAG:技术

添加新评论