安全:票务网站大麦网被拖库,上百万用户信息被泄露,受影响的用户应尽快改密码
票务网站大麦网日前又在乌云上被关注了,这次是因为有白帽子发现大麦网上百万用户信息被黑产论坛公开售卖。
乌云的白帽子已经验证上述数据库的用户信息为真,且同时大麦网官方也已经确认了问题属实。
所以使用过大麦网的用户应该尽快修改密码、个人信息等,防止被窃取(好像也防止不了了,这数据库都转手多少次了..)
该网站已经不是第一次被拖库了,仅在乌云平台上,大麦网被白帽子提交的问题列表就有41条,其中SQL数据库注入问题占的比例26%。
另外也提醒各位网友,注册一些站点的时候能不用真实信息就不要用,密码自然是肯定不要用常用的密码,有些站点的安全太不靠谱了。
一旦数据库被拖库,你的数据又在夕阳下裸奔了...