该标签下有 1 篇文章
服务器漏洞被利用导致未授权访问,约 481 万条记录——姓名、邮箱、登录密码、出生日期,含已退会客户——外泄。决定性失误在于登录密码未加密、以明文保存:一旦泄露即可直接使用,并通过密码重用引发其他网站的账户接管。防御之道是把密码以单向加盐哈希保存、不持有多余数据、修补漏洞,并为重用做好准备(2FA)。