据美国《时代》周刊10月29日报道,美国医疗保险官方网站近日因出现安全漏洞导致用户电子邮件和其他账户信息泄露,网站工作人员经数日连夜抢修,该网站现已排除安全故障。
美国医保中心发言人布莱恩·库克(Brian Cook)表示:“为排除这一漏洞,我们将防止用户在重置密码时遭到操作信息监控。”目前尚未发现这一漏洞给用户带来损失。
据了解,此次安全故障起于网站的密码重置功能,当用户输入用户名时,黑客可根据编码进入该用户的电子邮件,并得知用户设置的找回密码答案,这些信息只有使用浏览器的开发者工具才有权进入。
黑客利用密码重置来获取机密信息由来已久。2009年就发生过数起公司博客账户被盗事件。网站安全服务公司WhiteHat Security创始人格罗斯曼(Jeremiah Grossman)认为该问题目前普遍存在,情况十分严峻。





































我来说两句排行榜