我随意测试了一下这个新站点,发现有以下问题:
1. 密码明文
站点发给用户的回执邮件中有用户的明文密码,这说明数据库中存储的
有可能也是明文。
2. 程序质量不高
从UI到功能,给人感觉技术没实力。具体表现有页面不能在非IE浏览器下保持一致;部分功能页面处理逻辑有问题,根本没有做测试只能算是一个开发版;
3. 服务器安全性打折扣
从地址
http://tool.chinaz.com/Same/ 处可查询出服务器所用IP绑定有 40多个站点。
对虚拟主机原理稍有了解的人应该清楚采用这种方法处理有“一着不慎满盘皆输”的隐患。
不过,也不敢确定是否是由于CDN加速原因造成的误报。
基于以上几点,我建议谨慎注册,如果其他站点跟此密码相同,建议全部修改。
做最坏的打算并不是诛心之论,站点管理人员即使无心窃取用户密码也存在外人窃取的可能,终究是站点的名声受损。
电子货币的匿名性和无监管需要从业者更加注重自身的安全性。
自由货币不需要政府,同样也不需要警察。
--
补充:
1. 密码策略不得当
密码竟然不允许使用特殊字符!
16位数字和字母密码常用算法可被彩虹表秒杀。加密不加密都没有意义了。
您好:我是btgold.net比特金网站的所有者,在此非常感谢这位兄弟能很仔细又很负责任地对本网站进行测试并提出富有建设性的意见,本人在此非常感谢,我在这个社区都是实名的,很欢迎能和你这位兄弟探讨一下比特币的问题,至于你说的那三个问题,本人咨询了网站的技术人员, 对你的几个问题回答如下:
1.在内测期间,我们没有做用户的回执邮件,不存在有发送明文密码
2.各浏览器是兼容的,关于设计的风格的问题,每个人的审美不同,部分功能页面的逻辑没有问题,现在我们发的内测就是测试版本。
3服务器问题,我们是用香港的虚拟主机,对于普通网站来说,完全不成问题,况且我们是在内测,正式上线的时候我们会考虑用独立主机。
至于你补充中提到的问题,密码竟然不允许使用特殊字符!这个我会在明天上班的时间通知技术人员来做相关的解释,责成技术人员改正错误。
作为本人,我是很推崇比特币的思想,就像你说的那样自由货币不需要政府,但是人性固有的一些弱点导致我们必须要有监管,现在比特币的世界好像有点像的无序混沌世界,三流九教之徒都会粉墨登场,好戏还在后头,你我大家都会看到,当潮水退下之时,你会发现谁才是真正的裸游者。
不过我在内测赠送的帖子中一直强调现在网站只是内测阶段,欢迎各位玩币大侠发现问题,提出问题,并且有赠送股票的奖励,欢迎这位兄弟来我们网站注册,我们会在第一时间送你大礼,呵呵。
https://bitcointalk.org/index.php?topic=271585.0