紧急! 麻烦@Livid清除一下我的cookie

2011-12-28 19:56:41 +08:00
 1212e
今天我的ipod touch丢了
我发现改完密码仍然是登录状态
麻烦@Livid清除一下我的cookie
4753 次点击
所在节点    信息安全
28 条回复
unstop
2011-12-28 20:02:01 +08:00
cookie是存储在本地的数据,远程清除不掉的。
delectate
2011-12-28 20:02:46 +08:00
也不知道有效期是多久。
bhuztez
2011-12-28 20:04:30 +08:00
ipod touch上仍然是登录状态?
1212e
2011-12-28 20:05:21 +08:00
@unstop 额 就是让我现在cookie验证不通过就行...
evlos
2011-12-28 20:05:27 +08:00
点“登出”没有用?!
evlos
2011-12-28 20:06:10 +08:00
在iOS里 -》 设置 -》 Safari -》 清除 Cookie ,搞定。
1212e
2011-12-28 20:07:36 +08:00
@evlos 是的
@bhuztez ipod已经丢了啊... 我是改完密码用另一台没有登出v2ex的电脑测试发现的
mlhorizon
2011-12-28 20:08:25 +08:00
这种情况关cookie啥事?
cjou
2011-12-28 20:08:27 +08:00
把密码改了不就行了嘛?
delectate
2011-12-28 20:08:57 +08:00
不明白,已经丢了,怎么会知道那个id还是登录状态呢?
hooopo
2011-12-28 20:09:14 +08:00
改密码和登出都木有用?
evlos
2011-12-28 20:10:27 +08:00
不是很理解,ipod已经丢了怎么还知道那个ID还在登陆呢?
evlos
2011-12-28 20:13:35 +08:00
@evlos 喔,你说那IPOD存了COOKIE啊。那改了密码就结了。
bhuztez
2011-12-28 20:15:52 +08:00
@1212e 不是的,cookie里面是这么写的 auth: HEX(SHA1(uid ':' HEX(SHA1(password)))) , 也就是你改了密码,之前登录的Cookie都会不行的。
1212e
2011-12-28 20:16:00 +08:00
@cjou @hooopo @delectate
用2个浏览器试试(别用两个IE外壳...)
A浏览器 B浏览器 都先登录v2ex
然后用A浏览器改v2ex密码+登出 , B别登出
再用B访问v2ex

@mlhorizon 哦,那请教一下关什么的事?


更郁闷的是 前一阵子恢复过一次系统 没登录icloud ...............
bhuztez
2011-12-28 20:19:34 +08:00
@1212e 好吧,你是对的。改密码的时候,memcache里的auth没有被删掉,只能等那个memcache的记录过期才行,过期需要两周。
bhuztez
2011-12-28 20:23:47 +08:00
于是,这里又牵扯出v2ex另一块安全问题了,v2ex保存密码的时候,是直接存SHA1的,连salt都没有哦。至于改了密码不删那个伪session,简直就是在挑战你的想象力。
1212e
2011-12-28 20:26:13 +08:00
@bhuztez 好吧...其实也不是非常紧急,希望那人不会来乱发贴...


现在还没弄清楚ipod是掉了还是被偷了....
reus
2011-12-28 20:55:47 +08:00
这说明v2ex的验证cookie与密码无关…… 这不安全啊。
这得改验证算法吧
Livid
2011-12-28 21:08:36 +08:00
大家说的确实是个问题,在更改密码的时候,旧有的 auth 缓存不会被清除。

我刚刚部署一个新版本,已经解决了这个问题。

我为造成的任何困扰向大家道歉。

V2EX 的源代码是开放的,因此大家如果发现有任何问题,请直接向我反馈,涉及安全的问题,我会在第一时间解决。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/24554

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX