西部数码域名论坛

标题: 西部即将成为黑米重灾区 [打印本页]

作者: 111.ONE    时间: 2016-2-14 20:48
标题: 西部即将成为黑米重灾区
发现西部有个巨大的漏洞,竟然转入域名不需要验证邮箱,也就是说一旦转移码被盗,域名直接丢了!


补充内容 (2016-2-14 20:48):
全世界那么多注册商,还真没有遇到过转入不验证邮箱的注册商,西部是唯一!
作者: 源码模板空间    时间: 2016-2-14 20:50
好像所以的域名转移都不需要邮箱确定,只是会向域名所有者邮箱发布这个域名转移信息。如果你确定转移就不需要管理,如果有问题,可以登录会员后台撤销,有接近7天时间。
作者: 111.ONE    时间: 2016-2-14 20:51
源码模板空间 发表于 2016-2-14 20:50
好像所以的域名转移都不需要邮箱确定,只是会向域名所有者邮箱发布这个域名转移信息。如果你确定转移就不需 ...

转入注册商99.99%发送验证连接到邮箱,除非你后缀全部是.cn
作者: 源码模板空间    时间: 2016-2-14 21:01
111.ONE 发表于 2016-2-14 20:51
转入注册商99.99%发送验证连接到邮箱,除非你后缀全部是.cn

还真没有注意过  不过我转移万网和rc的没有要过。其他的服务商没转过,不是太清楚
作者: 企鹅    时间: 2016-2-14 23:26
一直就是这样的,强制验证邮箱体验不好,很多时候读取whois邮箱会失败,或者发过去收不到的,转入就会非常 麻烦,可能您的域名没有 这样的问题,但当有1万个域名转入的时候,这问题概率就比较高了。。

转入的时候会给原域名所有人邮箱发邮件 ,如果转移码被盗的,原所有人可以收到邮件后还有7天时间 来处理。
另外转移码本身非常 重要,一般转移码都是发到邮箱的, 如果是邮箱密码被盗而导致的转移码被盗,则验证邮箱也没用,邮箱本身已经被盗了。

我们有多重安全措施保障,不允许黑米流入,也没有 发生过黑米事件。。
作者: 新顶级域名    时间: 2016-2-14 23:41
黑米便宜啊
作者: 林中漫步    时间: 2016-2-15 00:25
有转移码就可以转
作者: 大鹅    时间: 2016-2-15 08:11

作者: xingfu999    时间: 2016-2-15 08:17
关注一下
作者: 精品米农    时间: 2016-2-15 08:19
关注一下
作者: 飞来虫    时间: 2016-2-15 08:54
黑客都能获得转移密码了,那修改域名的WHOIS邮箱是轻而易举的事情,我一直认为验证邮箱是多此一举的行为,godaddy就有验证吧,但他的米被盗的那是一波一波的。




欢迎光临 西部数码域名论坛 (https://club.west.cn/) Powered by Discuz! X3.4