360稱O2O上門服務(wù)存信息泄露風(fēng)險(xiǎn) 多廠商未修補(bǔ)
- 發(fā)布時(shí)間:2015-08-05 08:28:00 來(lái)源:人民網(wǎng) 責(zé)任編輯:謝凌宇
昨天,來(lái)自360補(bǔ)天漏洞平臺(tái)的數(shù)據(jù)顯示,近一個(gè)月來(lái),不斷有O2O網(wǎng)站、APP被曝出有漏洞,多達(dá)數(shù)十萬(wàn)條的個(gè)人信息面臨泄露風(fēng)險(xiǎn)。
在補(bǔ)天漏洞響應(yīng)平臺(tái)上,記者看到一個(gè)白帽子黑客提交的編號(hào)為“QTVA-2015-271007”的漏洞信息,信息廠商是一款生活服務(wù)類軟件,主要經(jīng)營(yíng)上門足療保健項(xiàng)目。通過(guò)漏洞,顧客的昵稱、聯(lián)系電話、家庭地址、上門足浴項(xiàng)目、夜間服務(wù)費(fèi)用等等一應(yīng)俱全。
360安全專家介紹,一般來(lái)說(shuō),顧客會(huì)用手機(jī)號(hào)碼注冊(cè),發(fā)出服務(wù)要求后,APP會(huì)向顧客發(fā)送代碼,黑客可通過(guò)漏洞抓取代碼,顧客的個(gè)人信息就蹦出來(lái)了。
360安全專家表示,過(guò)去這種O2O模式的APP漏洞報(bào)告很少,近期已連續(xù)進(jìn)入一個(gè)爆發(fā)期,近兩個(gè)月爆發(fā)了近20個(gè)廠商的漏洞,涉及上門足療按摩、上門家政、洗車送飯等老百姓日常生活行業(yè)。出現(xiàn)漏洞的主要原因是,這些模式剛剛開(kāi)始流行,很多廠家一股腦上馬APP,有的APP安全性較差,導(dǎo)致漏洞頻發(fā)。
補(bǔ)天漏洞響應(yīng)平臺(tái)方面表示,目前已經(jīng)將大部分漏洞信息通知廠商,但是修補(bǔ)的并不多。
O2O 詳細(xì)
熱圖一覽
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛(ài)嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房?jī)r(jià)仍漲 人口老齡化影響三四線樓市
- 樂(lè)天大規(guī)模退出中國(guó)市場(chǎng) 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過(guò)道學(xué)區(qū)房”
- 10萬(wàn)輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢(shì)變劣勢(shì)
- 去年聯(lián)通、電信凈利潤(rùn)均下滑 用戶爭(zhēng)奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價(jià)”:優(yōu)惠政策并非只針對(duì)公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時(shí)暴跌四成 虧損業(yè)績(jī)?nèi)绾沃?00億市值受拷問(wèn)
- 監(jiān)管重壓下P2P退出平臺(tái)增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬(wàn) 股民將信托公司告上法庭