此树洞已经被发现有很多安全漏洞, 请登录过的同学尽快修改密码
- 原本按照计算中心的有关要求, 所有pku的账号密码登录都应该通过iaaa进行, 但是这个树洞却采用收集账号密码到自己的服务器, 并用自己的服务器进行验证, 有严重的安全隐患和密码泄漏风险, 建议登陆前修改密码, 登陆后再改回去 修改密码链接: https://iaaa.pku.edu.cn/iaaa/resources/help/findPwd.html
- 关于隐患的补充说明:
- 密码在传输过程中未进行非对称加密, 但是使用https传输, 所以此处问题或许不大