Equifax阿根廷网站竟使用“admin”为默认账号密码

在发生“史上最大规模之一”的数据泄露事件之后,你是否还相信“信贷监控公司”Equifax 能够确保个人数据的安全?据外媒报道,本次时间造成 1.43 亿人名、社保号、家庭住址、以及更多信息被入侵,且专家们仍在继续戳破该公司的安全漏洞。此外根据来自阿根廷的最新消息,Equifax 竟然使用默认的“admin”为其某个员工门户网站的用户名和密码 —— 即便它本就该用心保障提交信用信息的员工和客户们的数据安全。

曾在 2013 Targat 4000 万信用卡数据泄露事件分析中扮演重要角色的网络安全专家 Brian Krebs 表示:

该阿根廷网站的安防是如此不堪,理论上任何人都可以假扮员工去读取网站上的用户名和密码、或者将自己以新雇员的身份添加到数据库中。

更糟的是,入侵者可以读取到 14000 条来自阿根廷当地民众的信用纠纷投诉信息,因为该网站竟然明文存储、而未对其进行加密处理。而在被 Krebs 知会该漏洞之后,该公司已将该门户网站下线。

本文转自d1net(转载)

时间: 2024-10-21 11:39:36

Equifax阿根廷网站竟使用“admin”为默认账号密码的相关文章

解析动网论坛默认账号密码带来的危害

动网论坛 自从类似动网key.asp文件带来的安全隐患被公开以后,一般比较负责的网站管理员会删掉这些类似的危险文件,但是还有一些我们以前不是太重视的问题,就是默认的账号密码的问题,同前面的危险文件一样,它们也会给网站带来致命的伤害. 不知道为什么,各大程序代码提供者的设的账号密码一般为admin.admin或者admin. admin888,所以往往遇到许多网站,我们只要知道这个网站用的是哪个系统的代码,我们就可以找其默认的管理员账号密码与默认的后台管理页面就可以轻松进入后台.动网的论坛就是一个

oracle 11g-求大神 oracle默认账号密码无法登陆

问题描述 求大神 oracle默认账号密码无法登陆 今天我重装win8系统,安装oracle之后默认账号密码无法登陆. 环境: win8 oracle11g C:UsersJianYong>sqlplus / as sysdba SQL*Plus: Release 11.2.0.1.0 Production on 星期四 9月 24 21:55:36 2015 Copyright (c) 1982, 2010, Oracle. All rights reserved. ERROR: ORA-01

ecshop中导致网站信息泄漏(数据库默认账户信息)解决方法

洞标题: ecshop数据库默认账户信息,导致网站信息泄漏 相关厂商: ShopEx漏洞作者: 小机 提交时间: 2012-05-28 公开时间: 2012-07-12 漏洞类型: 账户体系控制不严危害等级: 低自评Rank: 1 漏洞状态: 厂商已经确认 漏洞来源: http://www.wooyun.org ecshop在默认安装的时候,安装程序会添加两个管理员账户,虽然管理员账户没有操作权限,但是通过这两个账户还是可以看到网站的订单数据.详细说明:ecshop在默认安装的时候,安装程序会添

dlink默认用户名密码是什么

  根据我的经验是dlink 默认用户名密码应该都是admin或adsl如果尝试不对我们可以恢复出厂设定这样就是初始密码了,当然也可以打400客户去问了. dlink 默认用户名密码是什么 大家可尝试用户名admin 密码 admin 或者 用户名密码都为adsl或root 忘记密码怎么办 1.硬体复位: 如果您忘记了登录路由器配置界面的用户名或者密码,此时您可以通过物理复位的方法使路由器恢复到出厂默认值,从而使登录用户名和密码变为admin和空.复位的具体方法如下: DI-524M带电的情况下

dlink 默认用户名密码是什么 忘记密码怎么办

dlink 默认用户名密码是什么 大家可尝试用户名admin 密码 admin 或者 用户名密码都为adsl或root 忘记密码怎么办 1.硬体复位: 如果您忘记了登录路由器配置界面的用户名或者密码,此时您可以通过物理复位的方法使路由器恢复到出厂默认值,从而使登录用户名和密码变为admin和空.复位的具体方法如下:  DI-524M带电的情况下,用尖状硬物按住电源插孔旁边的reset键8秒左右. 

一份很全的路由器默认初始密码集合

本文主要面向用户提供了很实用的路由器默认密码和用户名,给用户在使用时提供便利,相信 此文对于IT业内人士或者相关人士有很大的实用性.全向QL168010.0.0.2,用户名admin密码是qxcomm1680,管理员密码是qxcommsupport 全向QL1880 192.168.1.1,用户名root密码是root 全向QL168810.0.0.2,用户名admin:密码为qxcomm1688 TP-LINKTD-8800在IE输入192.168.1.1,用户名admin,密码为admin.

TENDA TP-link D-link默认用户名密码与修改密码

TENDA腾达:用户名:admin;密码:admin   修改用户名密码: 请试着使用:用户名:admin,密码:admin回车即可.如果不对,请看路由背面的说明.之后到系统工具里修改密码 TP-link  用户名:admin;密码:admin 先打开浏览器,输入路由地址,一般都是192.168.1.1(看你的路由背后写的有),然后会弹出路由器登陆框,默认的账号.密码都是:admin(除非你改过).进去后点 无线参数>基本设置>  然后就会看见改密匙那一栏了,其他的不怎么改都行 加密方式改为w

管理员帐号 密码-开源项目pet store的后台默认管理员账号密码是什么(下载的'shopizer-1.1.5-src.zip")

问题描述 开源项目pet store的后台默认管理员账号密码是什么(下载的'shopizer-1.1.5-src.zip") 感觉很尴尬,好不容易找了个开源项目配起来了,找不到后台管理员账号,也找不到说明文档,找到的说明文档不是不对就是没有账号... 望大家帮忙!

手机浏览器-asp.net 注册时文本框中出现默认上一次登录的账号密码

问题描述 asp.net 注册时文本框中出现默认上一次登录的账号密码 20C 求大神指教,真的很急,asp.net 文本框中不设置autocomplete=""off""的话手机浏览器上会显默认的一些信息,比如注册的时候出现上一次登录的账号密码,设置autocomplete=""off""了的话出现不能输入的情况,求大神指教,小弟这里感恩跪谢了. 解决方案 是真的吗?uuuuuuu 解决方案二: 我做了一个手机网页,asp.n