首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 游戏时尚       查看全部游戏时尚文章

长期存有重大安全隐患 263你凭什么收费?

类型:转载 作者: 日期:2002-04-05 17:19:57



   在为数众多的网民中没有使用过电子邮箱的恐怕没有几个,而在众多的电子邮箱用户中没有申请263天下邮信箱的恐怕也没有几个,由此可见263作为最早提供邮箱服务的网站之一在网民心目中占有极其重要的地位。前一段时间,263宣布将在5月21开始实行全员收费制,并承诺对消费者保证“三零服务”(60天无条件退款、全时保用高性能邮件服务、费用户原因故障赔偿)更显出了263对自己的信心。那么263真的像其总裁黄明生在公开致辞中所说的那样,经过收费升级之后,将为用户提供更安全、更快速、更稳定的电子信箱吗?近日,记者接到一名chinabyte热心网友电话,称263天下邮长期存在重大安全隐患,注册升级后的邮箱也同样存在着一问题。记者随即对此事进行了跟踪采访。
  
   采访中,这位名叫陈正平的网友说,他从98年开始使用263的免费电子邮件,偶然的机会发现:在计算机上浏览自己信件后,即使关闭ie浏览器,当再打开网页时,直接从历史纪录里找到邮箱地址,点击就可进入,不需要任何身份认证。并且可以任意察看信件。换句话说,如果是在公用电脑上浏览263信箱,私人信箱就很有可能成了一个公用邮箱。“而且这种方法及其简单,只要会上网的人都能操作。”时至今日,263邮箱开始全员收费,他以为这个免费邮箱存在的问题,不会再发生在其收费邮箱上,没想到注册了一个收费邮箱还是这种情况。他觉得非常震惊:原来263长期存有安全漏洞,但因为没有收费,所以马马虎虎也就过去了,想不到263竟敢拿有严重安全隐患的邮箱来收用户的钱。
  
   为了证实这一消息的可靠性,记者又马上赶到中国科学院信息安全技术工程研究中心,采访了中心主任卿斯汉研究员。经过现场操作演示后,卿主任表示:263邮箱的确存在安全问题。他说“263不该发生这么简单的漏洞,这是软件开发时对口令认证没有认真研究,而且,这个问题和ie浏览器也无关,网站应当承担责任,给网站提供这种认证机制的开发商也应当承担责任。这个漏洞解决起来也并不困难,只要加上时间戳、加乱码或插卡就可以了。”“263这么大的网站,又受这么多用户的青睐,证明各方面都不错,唯独安全方面有欠缺,真实令人超乎想象。说明管理者还是要提高安全意识,今后用户多了,捅的漏子会更大,因为它不仅可能造成盗用邮箱,而且还存在了泄漏隐私的后果!”
  
   记者又拨打了263服务热线,反映其邮箱存在安全隐患,但遭到了263技术人员的断然否认。这名人员称:263邮件系统不可能存在任何问题,既然要选择263的邮箱用户就不要考虑会存有漏洞,263也不会犯这种简单低级错误的!
  
   中科院研究生院网络经济学专家吕本富说:网站收费后,安全问题更应加强。网络安全和邮箱安全应当是行业竞争的焦点,如果企业不再这方面下下功夫的话,用户是不会满意的。而且,漏洞存在了这么长时间没有纠正,这是不应该的,网站也是要负责任的。收费不收费并不是问题,5月21号前263应该解决这一问题,会不会引起纠纷就要等5月21号之后看了。
  
   中国互联网实验室首席分析师方兴东在谈到对此事的第一反映时说“我觉得可怕!”“现在,我们有许多重要的东西要靠电子邮件发送,以前使用免费邮箱问题还说的过去,现在收费了还这样是不可原谅的。网站对用户也是要承担一定责任的,要让用户感到有价值时再进行收费才是自然而然的!”
  
   记者随即采访了263集团市场部总监毛新,他承认:263天下邮的确存有安全上的隐患。他还说“任何软件都会有bug,在此之前263并没有发现这一问题,在得知这一问题后263连夜组织了一个技术小组,对这一漏洞进行技术上的弥补,现在这一问题已基本解决。”毛信还说“263邮件系统在5月21日后将全面升级,使用的是263自行研发的软件系统,现在还处于过渡期,使用的是原来购买的还未升级的系统软件。”
  
   在谈到263前一段因收费风波受到网友起诉,而今邮箱又出现长期安全隐患,263天下邮用户在不知情的情况下长期使用这种有问题的邮箱,263集团担不担心还会有用户对此事提起诉讼时,毛信表示对涉及法律方面的问题263不作评论。
  
   其实,在采访中很多网民都表示,自己并没有删除历史记录的的习惯,而且尤其在网吧中上网,根据规定网吧中的历史记录要保持60天时间,更何况在公司局域网上,使用这种有隐患的邮箱造成的后果更可怕。专家们也纷纷表示,并不能要求网民上往后必须记得要删除历史记录,服务商在提供邮箱服务时,就应当把这一问题考虑进去,更何况像新浪,搜狐同样是邮件服务提供商却并不存在这一问题。
  
   正如专家所言,收费不收费也许并不是主要问题,而向用户提供一个安全、高效、方便的服务才是网络服务商们应当首要考虑的问题。如果只想到收费,却忽略了收费最基本的前提“安全”,这样的邮箱谁还敢用?这样的服务商谁还敢信?





资料来源:朱琳  chinabyte  
1915
 
相关文章
263坐镇北方挥师南下 (2002-08-27)
263邮箱用户上网费7.5折 (2002-08-15)
7月1日:263“95963”上网通话两不误 (2002-06-24)
263主叫拨号上网费降价只需2.1元/小时 (2002-06-21)
263邮箱全面收费后用户剩3% 年营收增1000万元 (2002-06-20)
263和麦当劳:吃着汉堡免费网上冲浪 (2002-06-07)
与新浪早有预谋?263邮箱收费玩“耍猴” (2002-05-23)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号