打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
新浪微博手机版现漏洞:可控制任意用户账号

Google+有消息称:打开Google(最好是英文版),搜索“site:weibo.cn gsid”,找几个结果打开(一次只能打开一个哟),于是你控制了别人的微博了。请用非IE内核做这件事。
漏洞监测平台“乌云”证实了这个漏洞。不过接下来网友提出,这个漏洞早已有之,新浪主要是出于方便用户的考虑才这样设置。现在该漏洞的影响范围已经非常微小。

@动力装甲:g+热门。。。@HashMapArrayList @左耳朵耗子 。 我只偶尔用site搜索微博,这个太bug了。



@乌云-漏洞报告平台:乌云之~~ //@wofeiwo: @乌云-漏洞报告平台 好漏洞,已证实 //@左耳朵耗子:转发微博 (1分钟前)

@吃包子不寂寞: 这个早报告过了并处理了,gsid从手机端或第三方浏览器分享带出去的,现在能查到的是以前google爬虫爬的

@tombkeeper: 这事Sina应该早就知道,不过可能考虑用户体验,没彻底解决。我去年初测试的时候,比现在严重得多,参见:http://weibo.com/1401527553/y1aVW5j4z。后来不知是Sina还是Google采取了一些措施,能搜索、利用的已经大大减少。

@jkfzero: http://weibo.com/u/2723792847 这个号就是这样被一大群人围观



cnBeta综合报道

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
乌云曝伪造中国电信钓鱼网站漏洞 用户身份卡号外泄
QQ再曝新漏洞:可根据QQ号查用户真实姓名和从业经历
新浪微博的 GSID 泄露是什么样一个漏洞?怎么被人发现的? |
银联面对'漏洞'是这样做的。
安卓出现高危漏洞WormHole漏洞
互联网黑产:你的个人信息是怎么在网络“裸奔”的?
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服