<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="大麦网600多万用户隐私数据泄露，网站或已被“脱裤”_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>大麦网600多万用户隐私数据泄露，网站或已被“脱裤”</big></p>
	<p align="right">2015-08-27 10:58</p>
	<p><p align="center"><img src="http://upload.ikanchai.com/2015/0827/1440644336679.jpg" /></p><br />
雷锋网8月26日消息，乌云漏洞报告平台今日下午发布报告显示，线上票务营销平台大麦网再次被发现存在安全漏洞，600余万用户账户密码遭到泄露。有乌云白帽甚至发现，这些隐私数据已被黑产行业进行售卖与传播。<br />
白帽子黑客起初发现有大麦网用户数据库在黑产论坛被公开售卖，于是对泄露的用户数据进行验证，发现相邻账号的用户ID也是连续的，并均可登录。因此，丛技术的角度可以初步证明本次大麦网的数据泄露有很大脱裤嫌疑（网站用户注册信息数据库被黑客窃取）。<br />
目前这一漏洞问题已经得到大麦网方面的技术确认，正在等待厂商处理中。对此问题，白帽黑客建议大麦网官方提醒网站用户及时修改密码，并预防多处相同密码造成的撞库风险。<br />
作为号称&ldquo;华语类排名第一的票务网站&rdquo;，大麦网已经不止一次发生过类似的安全问题。雷锋网通过查询乌云网站发现，在过去一年多时间来，大麦网因为&ldquo;不同严重程度&rdquo;的漏洞问题已经陆续被乌云平台警告提醒了41次。历史查询截图：<br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0827/1440644336911.png" /></p><br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0827/1440644336415.png" /></p><br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0827/1440644336935.png" /></p><br />
其中较为重大的几起网络安全事故为：<br />
2014年3月，大麦网因为配置不当可导致全部用户信息泄漏；<br />
2014年6月，大麦网服务器漏洞未修补可能导致770W用户数据泄露；<br />
还有就是今天这次，涉及600万用户数据信息的泄露。<br />
短短一年半时间内，大麦网先后3次遭遇严重性安全漏洞问题，可见大麦网对于用户安全问题的重视程度之低。针对这一问题，为了保证自身的账号安全，雷锋网建议大麦网用户尽快修改自己的账号密码，不给黑客可乘之机。除此之外，最主要的还是希望大麦网能够重视网站完全问题，修复网站漏洞，保重用户的安全。<br />
根据乌云平台数据统计，大麦网安全问题中漏洞类型占比最多的是&ldquo;SQL注射漏洞&rdquo;，其次是&ldquo;设计缺陷/逻辑错误&rdquo;，占比17%。除此之外，包括&ldquo;XSS跨站脚本攻击&rdquo;和&ldquo;未授权访问/权限绕过&rdquo;和&ldquo;用户敏感信息泄露&rdquo;也是几大常见漏洞问题之一。<br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0827/1440644336761.png" /></p><br />
&nbsp;<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=33756">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=90451">乌云和漏洞盒子停业整顿：白帽子被抓是导火索？</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 22:44:23</p></card>
</wml>