您所在的位置:您所在的位置:首页 » 资讯 » 新型耐火材料 360称O2O上门服务存信息泄露风险 多厂商未修补

360称O2O上门服务存信息泄露风险 多厂商未修补

  来源:新型建材网   作者:熊先生 有290人浏览 日期:2019-04-02放大字体  缩小字体

   新型建材网: 昨天,来自360补天漏洞平台的数据显示,近一个月来,不断有O2O网站、APP被曝出有漏洞,多达数十万条的个人信息面临泄露风险。

 昨天,来自360补天漏洞平台的数据显示,近一个月来,不断有O2O网站、APP被曝出有漏洞,多达数十万条的个人信息面临泄露风险。

在补天漏洞响应平台上,记者看到一个白帽子黑客提交的编号为“QTVA-2015-271007”的漏洞信息,信息厂商是一款生活服务类软件,主要经营上门足疗保健项目。通过漏洞,顾客的昵称、联系电话、家庭地址、上门足浴项目、夜间服务费用等等一应俱全。

360安全专家介绍,一般来说,顾客会用手机号码注册,发出服务要求后,APP会向顾客发送代码,黑客可通过漏洞抓取代码,顾客的个人信息就蹦出来了。

360安全专家表示,过去这种O2O模式的APP漏洞报告很少,近期已连续进入一个爆发期,近两个月爆发了近20个厂商的漏洞,涉及上门足疗按摩、上门家政、洗车送饭等老百姓日常生活行业。出现漏洞的主要原因是,这些模式刚刚开始流行,很多厂家一股脑上马APP,有的APP安全性较差,导致漏洞频发。

补天漏洞响应平台方面表示,目前已经将大部分漏洞信息通知厂商,但是修补的并不多。

京华时报讯(记者古晓宇)



 2015-08-05 10:22:10 来源:京华时报


  
此文由 新型建材网:https://www.xxjcwmall.com 

转发

    更多资讯请关注: https://www.xxjcwmall.comnews

 
 
 
 
 
免责声明:
本网站部分内容来源于合作媒体、企业机构、网友提供和互联网的公开资料等,仅供参考。本网站对站内所有资讯的内容、观点保持中立,不对内容的准确性、可靠性或完整性提供任何明示或暗示的保证。如果有侵权等问题,请及时联系我们,我们将在收到通知后第一时间妥善处理该部分内容。

微信

关注新型建材网官方微信账号:“新型建材网”,每日获得互联网最前沿资讯,热点产品深度分析!

  相关评论