李福华的博客

本博客记录的是博主的经验与心得,李福华原创,欢迎转载。|李福华新浪微博:http://weibo.com/lifuhua

上一篇: 转载:立体快巴—未来城市交通的解决之道 下一篇:企鹅发飚了,QQ与360决一死战了,有360就没有QQ

    昨天登陆腾讯搜索推广后台时不小心把4字母验证码输成中文了,结果居然登陆进去了,这就奇怪了,难道我眼花了,明明输错了啊,然后我又再试了好几次,居然这是真的。有推广帐户的朋友可以试下,看我说的是不是真的。

 

    这个漏洞会给用户带来些什么样的影响呢?下面我就引用一段百度百科对于验证码作用的解释:

验证码的作用  

防止:恶意破解密码、刷票、论坛灌水

  有效防止某个黑客对某一个特定注册用户用特定程序暴力破解方式进行不断的登陆尝试,实际上是用验证码是现在很多网站通行的方式(比如招商银行的网上个人银行,百度社区),我们利用比较简易的方式实现了这个功能。虽然登陆麻烦一点,但是对网友的密码安全还来说这个功能还是很有必要,也很重要。但我们还是 提醒大家主要保护自己的密码 , 尽量使用混杂了数字、字母、符号在内的6位以上密码,不要使用诸如1234之类的简单密码或者与用户名相同、类似的密码 ,免得你的账号给人盗用给自己带来不必要的麻烦。

也就是说验证码功能失效了,如果哪个“黑客”想攻击某个指定的帐户,只要采取爆力破解的方式,如果此帐户密码设置的比较简单,那很容易就能破解出此帐户的密码,那么这个帐户损失就大了,并且设计这样的暴力破解程序并不是很难,对于一些“小黑客”来说这是件很容易的事了。

    虽说这是腾讯的一个漏洞,我已经观察几天了,一直都没有修复。不过大家也不用担心,只要你把密码设置的复杂一点,相信就是让他破也是破不了的,千万别设置成000000、123456这样的密码,如果刚好被哪个“黑客”碰上了,那你损失就大了。

本文由李福华原创,原文地址:http://www.lifuhua.com/post/104.html 尊重作者知识产权,转载请保留此信息,谢谢!欢迎站长朋友加入李福华网络推广QQ 2群:95950430

点击这里获取该日志的TrackBack引用地址

  • Gravatar Icon
    回复
  • quote 129.上海seo公司2011-10-23 11:05:40
  • 上海seo公司是网站优化和网络推广的专业公司,为您提供上海网站建设,百度、谷歌关键词网站优化和推广等网络营销贵宾式服务!-上海SEO公司值得信赖-A5com助腾科技!http://www.a5com.com
  • Gravatar Icon
    回复
  • quote 128.上海seo公司2011-10-23 11:05:16
  • 注:A5com是一家以搜索引擎优化(SEO)技术为基础,提供整站优化、站群营销、网络品牌塑造、商务网站优化、网站制作及行业平台和软件开发等一站式网络营销服务公司:根据不同企业网络营销需求,A5com提供中文、英文等多语种的搜索引擎优化(SEO)、搜索引擎广告投放。
    文章出处为 www.a5com.com 上海seo公司,网站优化专家,转载请保留出处!不胜感激!
  • Gravatar Icon
    回复
  • quote 118.kino2011-3-22 17:41:24
  • 说的很好!!!有道理!
  • Gravatar Icon
    回复
  • quote 116.挖宝路2011-3-2 14:30:29
  • 腾讯就是赚钱的,什么时候把用户放心里了?
  • Gravatar Icon
    回复
  • quote 115.min3652011-2-11 21:14:26
  • 对啊,腾讯也出这样的错误www.tt8bj.com
  • Gravatar Icon
    回复
  • quote 114.金田科瑞2011-1-17 0:31:56
  • KLC风淋室/KLC空气过滤器/FFU高效过滤器/传递窗/高效送风口/超净台:TEL:黄贞民-13570963007
    KLC网站:www.klcfilter.com KLC阿里巴巴诚信通http://klcfilter.cn.alibaba.com
  • Gravatar Icon
    回复
  • quote 108.美女图片2010-12-4 22:32:49
  • 这也太恐怖了。。。。为黑客破解密码大开方便之门
  • Gravatar Icon
    回复
  • quote 105.SEO优化2010-12-3 16:52:20
  • 没有注意还有这样的漏洞,强烈支持发现者。
  • Gravatar Icon
    回复
  • quote 89.易卡充天下2010-10-27 17:44:18
  • 最快的充值店http://store.taobao.com/shop/view_shop.htm?asker=wangwang&shop_nick=qq55151104
  • Gravatar Icon
    回复
  • quote 86.柳亚2010-10-25 21:08:40
  • 呵呵,你的博客越来越火了呀。。。。
  • Gravatar Icon
    回复
  • quote 80.好东西分享2010-10-19 14:02:52
  • 腾讯的东西太多了,自己不知道,被博主发现了,应该给点奖励啥的哈
  • Gravatar Icon
    回复
  • quote 74.KHIUYJTR2010-10-14 20:29:26
  • 真有这事,我得看看了,正推广着的,http://www.wyfanli.com
  • Gravatar Icon
    回复
  • quote 48.陈剑2010-9-27 15:00:23
  • 好恐怖,不过我相信腾讯很快就能处理好的
  • Gravatar Icon
    回复
  • quote 38.网赚2010-9-25 9:58:06
  • 腾讯准备大搞搜索引擎,难免手忙脚乱。
  • Gravatar Icon
    回复
  • quote 33.通智广告2010-9-19 22:09:09
  • 再过2天就是中秋节了,我在这里祝福您和您的家人中秋节快乐!
  • Gravatar Icon
    回复
  • quote 14.志英2010-9-9 21:21:46
  • 还有这种事情啊,我没碰到过
  • Gravatar Icon
    回复
  • quote 12.学夫子2010-9-8 22:56:29
  • 还有这等事,不知道现在恢复了没有?

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

关于本文

您正在阅读的是:李福华:腾讯搜索推广爆超级大漏洞--验证码随便你怎么输!
飞客 发表于:2010-9-3 11:19:7
分类:IT评论
关键词:腾讯搜索推广  soso  腾讯漏洞  搜搜验证码  
订阅李福华的博客

什么是RSS订阅?查看解释
订阅到您的在线阅读器

抓虾 google reader my yahoo bloglines 鲜果 哪吒

博客作者

李福华

控制面板

Search

站点统计

  • 文章总数:82
  • 评论总数:1566
  • 引用总数:0
  • 浏览总数:9614
  • 留言总数:129
  • 当前主题:h-think
  • 当前样式:default

网站收藏

  • RainbowSoft Studio Z-Blog
  • 本站支持WAP访问
  • 订阅本站的 RSS 2.0 新闻聚合

Copyright 2009 李福华. 蜀ICP备10009907号 带宽赞助:圣恩熙

Powered By Z-Blog 1.8 Arwen Build 90619 Code detection by Codefense Template Designed By houbenbo