域名城

标题: 爱名网安全吗?360有爆出爱名网有安全漏洞 [打印本页]

作者: 姚亚卓    时间: 2014-5-8 21:44
标题: 爱名网安全吗?360有爆出爱名网有安全漏洞
本帖最后由 姚亚卓 于 2014-5-8 22:33 编辑

爱名网,能为用户负点责任吗?
360再次爆出,爱名网安全漏洞 地址:http://webscan.360.cn/index/checkwebsite?url=22.cn

爱名网真的安全吗?是一个值得信赖的公司吗?

1.我是姚亚卓,我在爱名网有708个域名被盗
2.郑重声明:我在爱名网被盗708个域名,相关证明
3.贺建国:导致域名被转移到其他会员账号,责任不在爱名网
4.爱名网域名被盗7个月,域名被多次非法交易名单
5.爱名域名被盗嫌疑人名单公示,请速到公安投案自首
6.爱名网域名被盗爱名网让我直接起诉这18人
7.爱名网域名被盗10个月,贺建国请回答问题(一)
8.爱名网域名被盗10个月,贺建国请回答问题(二)
9.爱名网域名被盗官方回复已经构成严重诽谤,歪曲事实

爱名网关于账户安全的紧急通知
原文地址;http://club.domain.cn/forum.php?mod=viewthread&tid=2352024

尊敬的爱名网用户:
今日收到关于爱名网账户被爆的消息,经过我司初步调查,被爆出来只是极个别使用了简单密码的账户。
前段时间,我司技术部门侦查到,有黑客拿了第三方网站的邮件和密码,在我司网站进行暴力尝试登录,大概有几百万条数据,可能部分账户正好已经被爆破成功。我司侦查到该事件后,立即对账户登录进行了加强措施,加上了验证码,才得到有效防止。当然,爱名网的密码,都是加密存储的,根本不会使用明文密码。
我司虽然曾经也发布公告提醒用户加强密码复杂程度及定期更改密码,但是没有作为强制措施,导致该事件发生,是一个遗憾。我司没有及时处理好该事件,给有影响的用户带来不便,为此,我司深表歉意。
如果不确定账户是否有异常,请用户在“管理中心->账户管理->登陆日志”里查看是否有登陆异常。同时爱名网也具有“异常登陆提醒服务”功能,当帐号在非常用地区登录后,会有邮件提醒以及短信提醒发到用户认证的手机。
我司为了安全起见,将做以下更改:
1、强制使用复杂密码,并且强制定期更改密码。(预计今天晚上就会更新上线)
2、爱名网新版将在4月发布,届时我们有更安全的安全功能上线。(该功能已经做好,目前已经在内测中。)
3、对数据库的数据进行二次深度复杂算法加密,哪怕数据被泄露,别人也只会拿到解密不了的字符。
爱名网郑重申明:
在爱名网的域名丢不了。理由:
第1、操作保护。哪怕密码丢了,没有操作保护也转不走域名。
第2、申请转移密码都是发到邮箱里,域名是盗窃不走的。
第3、爱名网都是对用户的域名做了监控,用户也可以自行在“管理中心->域名管理->域名日志”里查看,是否有域名发生异常。

由爱名网的责任导致域名丢了,爱名网将全权负责。

爱名网早期也被曝光的安全漏洞:
缺陷编号:         WooYun-2013-32623漏洞标题:         爱名网任意会员账号密码修改(又能劫持域名)
相关厂商:         爱名网
漏洞作者:         Finger
提交时间:         2013-07-29 13:01
公开时间:         2013-10-27 13:02
漏洞类型:         设计错误/逻辑缺陷
危害等级:         高
自评Rank:         20
漏洞状态:         厂商已经确认
WooYun网爱名网安全漏洞链接地址:http://www.wooyun.org/bugs/wooyun-2013-032623








作者: 761762    时间: 2014-5-8 21:53
关注
作者: leer    时间: 2014-5-8 21:54
关注
作者: 客户服务    时间: 2014-5-8 21:57

你的域名被盗和这个没关系
作者: 姚亚卓    时间: 2014-5-8 22:08
客户服务 发表于 2014-5-8 21:57
你的域名被盗和这个没关系

由于爱名网网站存在严重漏洞,我在爱名网有实名认证,黑客通过漏洞入侵爱名网,获取我的个人密保资料,身份证信息,从而有可能去伪造身份证,然后在移动营业厅补卡,盗窃我的708个域名,另外,经警方侦查嫌疑人通过代理ip登陆,非常熟悉网络!
作者: 姚亚卓    时间: 2014-5-8 22:55
继续关注
作者: singapore    时间: 2014-5-8 22:57
关注
作者: 妞莫慌    时间: 2014-5-8 23:00
这个关注一下哦
作者: 姚亚卓    时间: 2014-5-9 11:25
爱名网安全吗?360有爆出爱名网有安全漏洞
作者: 抹茶糖    时间: 2014-5-9 11:28
两回事。

你被盗是因为你的资料泄露,好像你说过是认识你的人。 知道你的身份证复印件 手机号 邮箱密码。
作者: yumingnews    时间: 2014-5-9 11:29
别这样搞把  爱名网 也不容易 哎!
作者: 姚亚卓    时间: 2014-5-9 11:35
本帖最后由 姚亚卓 于 2014-5-9 11:40 编辑
抹茶糖 发表于 2014-5-9 11:28
两回事。

你被盗是因为你的资料泄露,好像你说过是认识你的人。 知道你的身份证复印件 手机号 邮箱密码。 ...


我不认识嫌疑人,嫌疑人通过qq、手机咨询域名,当时咨询域名就是在爱名网,嫌疑人说可以站内交易,我给他爱名网id号,后来我身份证就被伪造,我的个人资料就在爱名网,严重怀疑爱名网泄漏我的个人资料,导致域名被盗,我已经向深圳警方反应调查这个公司,爱名网弯曲事实,颠倒黑白,行为恶劣!
作者: 无言的承诺    时间: 2014-5-9 11:37
唉!
没劲!




欢迎光临 域名城 (https://club.domain.cn/) Powered by Discuz! X3.2