博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
麦当劳官网漏洞或致用户密码被盗:请慎用“记住密码”功能
阅读量:7024 次
发布时间:2019-06-28

本文共 456 字,大约阅读时间需要 1 分钟。

很多人信赖麦当劳的汉堡,但是你别太指望其网站能够保障用户密码的安全。来自荷兰的独立软件工程师 Tijme Gommers 发现,这家快餐连锁企业的主站(McDonalds.com)上存在一个仍然活跃的漏洞,可被攻击者利用来获取用户敏感信息。Gommers 在博客中解释到:该漏洞归咎于输入环境的疏忽(本该是一项标准的保护措施),别有用心的人可以借其抓取用户的登录凭证等敏感信息。

由于麦当劳官网直接用 cookies 来保存用户密码,该漏洞可被用来存储用户的密码口令,使得攻击者能够轻松“恢复”出这些详情。

该漏洞仅影响曾在麦当劳网站上登录过的用户账号(该公司可通过这项技术来辨识会员并给予折扣/优惠券)。

在此,我们强烈建议用户变更密码(以及其它网站的登陆凭证 -- 如果你使用了相同的密码),并且慎重使用麦当劳官网的“记住我”(用户名/密码保存)功能。

拥有巨量用户的知名快餐连锁企业很容易被攻击者盯上,比如肯德基就刚刚向超过 120 万会员发去了警示邮件,提醒其密码或已被盗。

作者:佚名
来源:51CTO

转载地址:http://hyvxl.baihongyu.com/

你可能感兴趣的文章
强大的代码保护软件 .NET Reactor使用教程(一):界面各功能说明
查看>>
Java并发编程:synchronized、Lock、ReentrantLock以及ReadWriteLock的那些事儿
查看>>
警告忽略
查看>>
Java Bean + 注册验证
查看>>
以太坊经典升级网络协议确保采矿保持活力
查看>>
PHP以树状形式遍历目录结构
查看>>
我的友情链接
查看>>
通过mysql 插入一句话***
查看>>
centos 分区扩容
查看>>
JBoss EAP 6 monitoring using remoting-jmx and Zabbix
查看>>
邮件服务器
查看>>
OOAD-设计模式-原型模式
查看>>
Java FAQ(2)
查看>>
JavaScript常用事件总结
查看>>
squid在企业网中的应用
查看>>
主元素 Majority Element
查看>>
关于加密的一些笔记
查看>>
MySQL并发处理
查看>>
android Bitmap的内存优化
查看>>
我的友情链接
查看>>