您所在的位置:您所在的位置:首頁 ? 資訊 ? 新型耐火材料 360稱O2O上門服務存信息泄露風險 多廠商未修補

360稱O2O上門服務存信息泄露風險 多廠商未修補

??來源:新型建材網 ??作者:熊先生 有233人瀏覽 日期:2019-04-02放大字體??縮小字體

   新型建材網: 昨天,來自360補天漏洞平臺的數據顯示,近一個月來,不斷有O2O網站、APP被曝出有漏洞,多達數十萬條的個人信息面臨泄露風險。

 昨天,來自360補天漏洞平臺的數據顯示,近一個月來,不斷有O2O網站、APP被曝出有漏洞,多達數十萬條的個人信息面臨泄露風險。

在補天漏洞響應平臺上,記者看到一個白帽子黑客提交的編號為“QTVA-2015-271007”的漏洞信息,信息廠商是一款生活服務類軟件,主要經營上門足療保健項目。通過漏洞,顧客的昵稱、聯系電話、家庭地址、上門足浴項目、夜間服務費用等等一應俱全。

360安全專家介紹,一般來說,顧客會用手機號碼注冊,發出服務要求后,APP會向顧客發送代碼,黑客可通過漏洞抓取代碼,顧客的個人信息就蹦出來了。

360安全專家表示,過去這種O2O模式的APP漏洞報告很少,近期已連續進入一個爆發期,近兩個月爆發了近20個廠商的漏洞,涉及上門足療按摩、上門家政、洗車送飯等老百姓日常生活行業。出現漏洞的主要原因是,這些模式剛剛開始流行,很多廠家一股腦上馬APP,有的APP安全性較差,導致漏洞頻發。

補天漏洞響應平臺方面表示,目前已經將大部分漏洞信息通知廠商,但是修補的并不多。

京華時報訊(記者古曉宇)



 2015-08-05 10:22:10 來源:京華時報


  
此文由 新型建材網:http://www.wongteewy.com 

轉發

    更多資訊請關注: http://www.wongteewy.comnews

 
 
 
 
?
免責聲明:
本網站部分內容來源于合作媒體、企業機構、網友提供和互聯網的公開資料等,僅供參考。本網站對站內所有資訊的內容、觀點保持中立,不對內容的準確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權等問題,請及時聯系我們,我們將在收到通知后第一時間妥善處理該部分內容。

微信

關注新型建材網官方微信賬號:“新型建材網”,每日獲得互聯網最前沿資訊,熱點產品深度分析!

??相關評論