| 明文密碼

忘了密碼卻收到明文密碼,美國公用事業帳單軟體供應商SEDC的危險作法遭研究人員踢爆

帳單及會計解決方案供應商SEDC以明文儲存用戶密碼,導致千萬用戶曝於安全風險

2019-02-27

外媒The Information報導Instagram出現曝露部分用戶密碼漏洞

| Instagram | 明文密碼

因應GDPR推出的使用者資料下載功能出現漏洞!IG驚傳在網址列洩露密碼

最近許多Instagram使用者收到站方通知,指出他們帳號的密碼可能遭到曝露。該公司發言人向外媒證實確有此事,但僅影響少部分用戶,他們也已經修復了這個漏洞。

2018-11-21

| YouBike | App | 密碼驗證 | 暴力破解 | 明文密碼

YouBike App密碼更新回傳機制出包,用手機號碼就能竄改他人密碼

資安漏洞通報平臺HITCON ZeroDay近日提報,YouBike App驗證功能沒有任何加密機制,造成用戶的密碼以明文方式呈現在URL網址上面。並且,任何人可以直接在URL網址,修改密碼變數的數值,來更改用戶密碼,進一步竊取該用戶在YouBike的資料。

2017-05-31