微软电子密码账户严重漏洞???

用户发现登录Bilibili时,未授权的账号可以使用其微软电子钱包密码登录,推测可能因开启网络代理时,TCP报文被误解发,导致密码被意外保存。网络安全专家是否知晓原因尚待解答。
摘要由CSDN通过智能技术生成

如图

当我登录bilibili网页的时候,我发现微软账号电子钱包保存的密码突然出现了许多我没有拥有的账号,并且可以正常登录,当然bilibili网站开启了二次验证,所以仍然需要手机验证码。但这些账号的密码被泄露出去了
在这里插入图片描述

可以正常登录:
在这里插入图片描述

有网络安全的大佬知道这是怎么回事吗???

我的猜想

这些用户在开启网络🪜代理的情况下登录这些网站并选择保存密码,保存密码的TCP报文被代理服务器发送给我,导致我的账号保存了这个密码,按理说不应该啊,这是怎么回事。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值