该标签下有 1 篇文章
服务器漏洞被利用导致未授权访问,约 481 万条记录(姓名、邮箱、登录密码、出生日期,含已退会客户)外泄。决定性失误在于登录密码未加密、以明文保存。一旦泄露即可直接使用,在人们重用密码的其他网站上可被用于账户接管。防御之道是把密码以单向加盐哈希保存、不持有多余数据、修补漏洞,并为重用做好准备(2FA)。