但是今天我才知道馒头实际上是利用了新语丝的安全漏洞从而获得了去他的论坛新语丝的ID的密码. 馒头本人从没提起和解释这件事, 起码我不知道. 我一直以为当初是新语丝给他的密码.
我知道大部分ID直到现在还是不明白这是怎么一回事. 简单的说馒头邀请新语丝ID到他的论坛, 号称可以用新语丝同样的ID登陆. 这样一来大家就自动把密码送上了. 这样做的基础是他发现了新语丝的安全漏洞, 可以通过试图发贴子来测试密码是否正确. 当然如果要用蛮力攻击是要花很多时间的,而且很容易暴露. 而大家既然把密码主动献上, 只要一次验证就可以了.
我知道为馒头辩解的人要说很多理由. 我回答了先.
1. 馒头行为无害.
如果你偷了人的银行帐号和密码, 不取钱就叫无害了?
2. 馒头人忠厚老实
我只想提醒有这种看法的人, 他并没有向我, 以及很多其它人被利用了的人提醒密码被他的论坛偷取一事, 他只是悄悄地利用
3. 早不说, 为什么今天才说, 是不是落进下石.
我TMD今天才知道这件事, 算我瞎了眼.
我如果发现了新语丝的安全漏洞, 会向有关人员提醒, 而不是悄悄地加以利用. 馒头在这件事上的做法, 抹杀了以往我对他的判断, 以为他会充分尊重网友的隐私, 不会利用大家在他的论坛上填写的信息, 不会主动用恶意代码挖掘网友信息.
伊犁邮箱密码失窃一事, 我一直以为是她自己疑神疑鬼, 或者是她自己不小心丢了密码, 其依据是我对馒头的信任. 但是今天暴露的事使这个信任不存在了.