曝QQ郵箱存在安全漏洞 可隨意登錄任意帳號

責(zé)任編輯:editor006

2014-11-16 20:23:25

摘自:IT.com.cn

今天,有一位名為“草尚飛”的用戶在微博上反映,用手機(jī)登錄QQ郵箱時,隨意輸入一個QQ郵箱的帳號和密碼,就可以登錄成功。小編首先用蘋果的自帶郵箱客戶端進(jìn)行測試,試驗幾次后,最后用666888@QQ.COM作為帳號,任意一串?dāng)?shù)字作為密碼,顯示成功登錄

今天,有一位名為“草尚飛”的用戶在微博上反映,用手機(jī)登錄QQ郵箱時,隨意輸入一個QQ郵箱的帳號和密碼,就可以登錄成功。

今天,有一位名為“草尚飛”的用戶在微博上反映,用手機(jī)登錄QQ郵箱時,隨意輸入一個QQ郵箱的帳號和密碼,就可以登錄成功。這是不是意味著自己的郵箱有可能被別人登錄?用戶表示了對于郵箱安全的擔(dān)憂。對此,小編進(jìn)行了測試,發(fā)現(xiàn)確實如網(wǎng)友所言,用一個隨意一個帳號和密碼的組合,實現(xiàn)成功登錄,這或許暴露了QQ郵箱在安全方面的一個重要漏洞。

曝QQ郵箱存在安全漏洞可隨意登錄任意帳號

小編首先用蘋果的自帶郵箱客戶端進(jìn)行測試,試驗幾次后,最后用666888@QQ.COM作為帳號,任意一串?dāng)?shù)字作為密碼,顯示成功登錄。進(jìn)入郵箱后,里面有一封來自“QQ郵箱管理員”的郵件,還顯示了數(shù)個自定義文件夾,包括“Approved”、“a@hhoffer.com”、“my”等。這些文件夾信息,有可能只是來自服務(wù)器的無用信息,但也有另外一種更令人擔(dān)憂的可能——這些文件夾確實是屬于666888@QQ.COM 這個用戶帳號的真實文件夾。如果是后一種可能,則QQ郵箱的這個漏洞極有可能造成個人信息外泄。

曝QQ郵箱存在安全漏洞可隨意登錄任意帳號

隨后,小編又用安卓手機(jī)自帶的郵箱客戶端進(jìn)行測試,在幾次試驗之后同樣成功登錄。這次使用的是帳號123456789@QQ.COM和一個隨意密碼。

曝QQ郵箱存在安全漏洞可隨意登錄任意帳號

經(jīng)過多次測試,小編發(fā)現(xiàn),在這種任意帳號登錄成功后,一般會出現(xiàn)以下三種情況:1、無郵件;2,有很多無主題郵件;3、有一封提示開通IMAP的教程郵件。

電子郵箱是一種非常私密的溝通工具,郵件內(nèi)容一旦被泄露,不僅個人隱私受到侵犯,還會泄露商業(yè)機(jī)密,引發(fā)重大損失。雖然截至目前還沒有發(fā)現(xiàn)這種偶然登錄可以瀏覽到具體信件內(nèi)容,但事實上任何一個小問題都可能引發(fā)重大危機(jī),這一漏洞值得警示。但到目前為止, QQ郵箱方面對此還沒有作出任何反應(yīng)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號