今天,有一位名為“草尚飛”的用戶在微博上反映,用手機登錄QQ郵箱時,隨意輸入一個QQ郵箱的帳號和密碼,就可以登錄成功。
今天,有一位名為“草尚飛”的用戶在微博上反映,用手機登錄QQ郵箱時,隨意輸入一個QQ郵箱的帳號和密碼,就可以登錄成功。這是不是意味著自己的郵箱有可能被別人登錄?用戶表示了對于郵箱安全的擔憂。對此,小編進行了測試,發現確實如網友所言,用一個隨意一個帳號和密碼的組合,實現成功登錄,這或許暴露了QQ郵箱在安全方面的一個重要漏洞。
小編首先用蘋果的自帶郵箱客戶端進行測試,試驗幾次后,最后用[email protected]作為帳號,任意一串數字作為密碼,顯示成功登錄。進入郵箱后,里面有一封來自“QQ郵箱管理員”的郵件,還顯示了數個自定義文件夾,包括“Approved”、“[email protected]”、“my”等。這些文件夾信息,有可能只是來自服務器的無用信息,但也有另外一種更令人擔憂的可能——這些文件夾確實是屬于[email protected] 這個用戶帳號的真實文件夾。如果是后一種可能,則QQ郵箱的這個漏洞極有可能造成個人信息外泄。
隨后,小編又用安卓手機自帶的郵箱客戶端進行測試,在幾次試驗之后同樣成功登錄。這次使用的是帳號[email protected]和一個隨意密碼。
經過多次測試,小編發現,在這種任意帳號登錄成功后,一般會出現以下三種情況:1、無郵件;2,有很多無主題郵件;3、有一封提示開通IMAP的教程郵件。
電子郵箱是一種非常私密的溝通工具,郵件內容一旦被泄露,不僅個人隱私受到侵犯,還會泄露商業機密,引發重大損失。雖然截至目前還沒有發現這種偶然登錄可以瀏覽到具體信件內容,但事實上任何一個小問題都可能引發重大危機,這一漏洞值得警示。但到目前為止, QQ郵箱方面對此還沒有作出任何反應。