2014年11月3日,国内知名漏洞平台五云网发布了一个漏洞。使用gsid生成SUB认证cookie后,可以直接登录新浪微博任意用户账号。为了证明可信度,白帽子还拿了王思聪的账号作为论证证据。目前厂商已确认该漏洞,并于当天回复:感谢这位安全研究员向我们提交漏洞,请联系我们洽谈奖励事宜。诚邀更多白帽子加入我们,一起保护新浪微博的安全。@王思钟老公不用担心,我们会在1小时内快速修复这个漏洞~没人能再操你!你是我的好吗~!
2014年11月3日,国内知名漏洞平台五云网发布了一个漏洞。使用gsid生成SUB认证cookie后,可以直接登录新浪微博任意用户账号。为了证明可信度,白帽子还拿了王思聪的账号作为论证证据。目前厂商已确认该漏洞,并于当天回复:感谢这位安全研究员向我们提交漏洞,请联系我们洽谈奖励事宜。诚邀更多白帽子加入我们,一起保护新浪微博的安全。@王思钟老公不用担心,我们会在1小时内快速修复这个漏洞~没人能再操你!你是我的好吗~!