2008年3月25日 星期二

MSN的登入漏洞

今天發現自己的帳號一直被盜登

就跑去改密碼

但是改完密碼之後

發現還是一直被盜登

這就是我發現的問題

===============
想了一下為什麼會這樣

我就自己測試了一下

首先
1.先用"密碼1"登入msn(PS:要點選紀錄帳號跟紀錄密碼)
2.連到msn官方網站修改成"密碼2"
3.接著把自己的msn帳號登出
4.因為之前有紀錄帳號跟密碼,所以直接按登入
5.但是密碼已經改過了!!理論上面,應該是登不進去才對
但是你會發現 竟然可以登入

只要一直在記憶帳號跟密碼的狀態
就可以一直盜登別人的帳號

這就是我今天發現的問題
因為有可能盜帳號的人一直記憶帳號跟密碼
所以他就可以一直登入
根本就不用擔心你有修改帳號密碼

這應該很大的問題才對

微軟啊!!!
這種事情不應該發生吧!!