【转未名BBS】数院门户疑似明文存储用户密码?
-
数院门户网址: portal.math.pku.edu.cn 有单独不经过iaaa的用户登录方式. 最近发布了如下通知:
学院门户的登录密码,此前未修改或改后仍为简单密码的,被学校做统一修改,前面加上一串,【 Pkumh01_ 】,然后再加上以前的原密码,就是8位生日。
修改以后的就是:Pkumh01_原密码
如:Pkumh01_20230511
请问是不是说明数院门户是明文存储密码的?
此外, 数院门户为http, 从网络安全角度也存在隐患. 希望这个事情可以得到明确.
https://bbs.pku.edu.cn/v2/post-read.php?bid=668&threadid=18551904
-
下面的链接404了
-
前面的是不是明文存储不好说,因为这个“简单密码”确实不清楚是怎么检测出来的
不过http这个确实离谱,都2023年了