Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

2.5 是否有其他密码登录漏洞?

[复制链接]
使徒 发表于 2013-6-18 06:43:48 | 显示全部楼层 |阅读模式
本帖最后由 使徒 于 2013-6-19 08:16 编辑

这几天论坛又被狂盗帐号发色情信息。
在处理过程中发现,有部分被盗的帐号是QQ直接登录 没有设置独立密码的,这种帐号如果在QQ没有被盗的情况下,。怎么可能被暴力破解登录? 是否有其他漏洞?
论坛装的是2.5的最新版本、
玻璃屋女孩 发表于 2013-6-18 09:58:50 | 显示全部楼层
你能确定QQ帐号没有被盗吗?
回复

使用道具 举报

心真的碎了 发表于 2013-6-18 10:03:40 | 显示全部楼层
玻璃屋女孩 发表于 2013-6-18 09:58
你能确定QQ帐号没有被盗吗?

今天又是这样,你们到底更新不啊,再不更新我就不用DZ了,自动升级我是新手又不会降级,天天DIY要从新上传
回复

使用道具 举报

 楼主| 使徒 发表于 2013-6-19 04:19:34 | 显示全部楼层
玻璃屋女孩 发表于 2013-6-18 09:58
你能确定QQ帐号没有被盗吗?

不是一个只用QQ登录(没有独立密码的)被盗。被盗的用户都是不同地区,相当部分高等级用户
按QQ现在的防御等级,你认为有可能大批量的随意的QQ用户密码被盗吗?
每天晚上都是几百用户帐号被盗发色情信息。
请你们重视这个问题,非常致命!
回复

使用道具 举报

 楼主| 使徒 发表于 2013-6-19 04:25:07 | 显示全部楼层
玻璃屋女孩 发表于 2013-6-18 09:58
你能确定QQ帐号没有被盗吗?

在没有看到这种类批量没有独立密码登录纯QQ登录的帐号被盗之前,一直认为帐号被盗是某些蠢用户用弱密码或者是年前几个大网站密码包泄漏用的老密码的问题。无论她们怎么解释他们被盗的密码如何复杂,修改如勤快。现在绝对是你们的程序有问题,有重大登录BUG.
回复

使用道具 举报

玻璃屋女孩 发表于 2013-6-19 10:14:13 | 显示全部楼层
您是否修改过程序?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-7 00:37 , Processed in 0.037812 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表