10萬名IEEE工程師的密碼和用戶名暴露

一個美國電氣與電子工程師協(xié)會(IEEE)網(wǎng)站的服務(wù)器上面有將近10萬的用戶,這個網(wǎng)站將這些用戶的用戶名和密碼都已文本的形式公開儲存在網(wǎng)絡(luò)上。

近日,來自丹麥的一位計算機科學(xué)家Radu Dragusin表示了這個情況。Dragusin是哥本哈根大學(xué)的一位助教,他于上周在網(wǎng)上提交了這一帖子。

在帖子中,他提到IEEE用戶的密碼可以在IEEE的FTP服務(wù)器上找到,并且這樣的情況持續(xù)了至少有一個月了,其中被暴露的用戶有來自蘋果、谷歌、IBM、甲骨文、三星、NASA、斯坦福大學(xué)等公司以及各大機構(gòu)。

除此之外,Dragusin還發(fā)現(xiàn)除了可以查看到這些用戶的名字以及密碼之外,還可以看到他們在ieee.org以及spectrum.ieee.org上的所有行為。

到目前為止,IEEE并沒有就此事給出任何正面的回應(yīng)。