Equifax再陷风波:一门户网站管理员密码是admin/admin

简介:

据外媒报道,又一个Equifax门户网站被指存在安全协议问题。最先发现这个的Hold Security LLC指出,一个负责管理信用报告纠纷(内含个人信息)的新Equifax门户网站使用的是用户名和密码都为admin的用户名/密码数字通道。该门户网站叫Veraz,来自阿根廷,目前已下线,然而它是在Equifax获得潜在安全漏洞报告之后才采取的行动。

efx25twtw.jpg

除了管理员用户名和密码都非常近简单之后,从安全公司提供的页面可以看到,该网站职工的登录也非常简单,他们所有人的用户名和密码都以纯文本的格式储存在网页中。而这么做并不是因为他们的用户名或密码有多么地难,相反,很简单--用户名和密码都是员工的姓氏。

equicrap.jpg

或许用户名和密码很好破解可以让人理解,但是,这个网站的设置也异常脆弱,实际上,它使用的还是上世纪90年代初所用的安全级别。登入网站后可以找到Equifax用户大量信息,包括姓名、DNI(阿根廷社保号)、投诉和/或决议。

据了解,该门户网站总共有14000页内容,其中750页为消费者投诉信息。


本文转自d1net(转载)

相关文章
|
5月前
JeecgBoot获取当前登入用户
JeecgBoot获取当前登入用户
|
7月前
|
Java 数据安全/隐私保护 开发者
全球最大同性交友网站的所有用户密码都无法登录!!!
全球最大同性交友网站的所有用户密码都无法登录!!!
172 0
全球最大同性交友网站的所有用户密码都无法登录!!!
|
9月前
|
API 数据安全/隐私保护
漏刻有时忘记超级管理员密码的解决方案:通过API接口设置超级管理员
漏刻有时忘记超级管理员密码的解决方案:通过API接口设置超级管理员
46 0
个人邮箱登陆有问题怎么办?
个人邮箱登陆登录地址https://mail.aliyun.com/ 由于阿里云个人邮箱属于免费个人云邮箱,而免费个人云邮箱问题目前不提供工单技术支持,那么一旦个人邮箱登录中遇到问题怎么办呢? 一.可以通过登录页面右上角的“服务中心”自助查询问题解决办法。
17973 0
|
数据中心 数据安全/隐私保护
|
测试技术 数据库 数据安全/隐私保护

热门文章

最新文章