最近一個(gè)名叫“庫(kù)帶”漏洞平臺(tái)吸引了很多男士的目光,你還在為如何搭訕校園女神而苦惱嗎?其實(shí),你已經(jīng)OUT了。其中,一個(gè)名為“中國(guó)?;ù筚悺钡木W(wǎng)站存在多個(gè)高危漏洞,黑客可以輕易從中拿到全國(guó)大批高校418名?;ǖ氖謾C(jī)號(hào)碼、QQ、郵箱、身份證、三圍等信息。
拿到?;ǖ氖謾C(jī)號(hào)碼,這可是諸多男同學(xué)夢(mèng)寐以求的美事,何況還是418個(gè)?;ǖ男畔?。這些高校校花有中國(guó)傳媒大學(xué)的,有知名戲劇學(xué)院的,還有北京電影學(xué)院學(xué)校,這些可都是美女如云的高校,結(jié)果就因?yàn)閰⒓有;ù筚悾瑐€(gè)人信息全都成為黑客屌絲們的囊中之物了。
這么重要的信息怎么泄露的呢?原來(lái),這個(gè)正在舉辦全國(guó)性的?;ū荣惖木W(wǎng)站上存在SQL注入漏洞。調(diào)查發(fā)現(xiàn),SQL注入是網(wǎng)站開(kāi)發(fā)中最常見(jiàn)的一種漏洞,入侵者能夠在網(wǎng)站的數(shù)據(jù)庫(kù)中直接下載數(shù)據(jù),這也就是俗話說(shuō)的“拖庫(kù)”。
之前杭州某快遞網(wǎng)站因?yàn)槁┒丛夂诳腿肭郑瑢?dǎo)致1400萬(wàn)條快遞數(shù)據(jù)被黑客偷走,并在市場(chǎng)上進(jìn)行低價(jià)販賣。如果418個(gè)參賽?;ǖ氖謾C(jī)號(hào)碼等信息被竊取勢(shì)必也會(huì)遭到兜售,如果是男屌絲求愛(ài)還倒罷了,如果遇上不法分子詐騙,那后果真是不堪設(shè)想。