- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 主機資訊 >
- 印度本地搜索應用Justdial出現嚴重漏洞 泄露1.56億
Digital program code with a earth globe background
This is a photoshop edited image. Some components of this montage are provided courtesy of NASA, and have been found at http://visibleearth.nasa.gov/
10月10日 消息:據TNW消息,印度本地搜索應用Justdial被曝出現一個(gè)嚴重漏洞,這導致黑客可以登錄該APP 1. 56 億用戶(hù)的賬戶(hù)。
上個(gè)月,安全研究員Ehraz Ahmed發(fā)現該漏洞,主要利用了用于注冊的網(wǎng)站Register API 缺陷。根據Ahmed發(fā)布的一段視頻顯示,黑客可以使用一個(gè)人的電話(huà)號碼作為用戶(hù)名,并通過(guò)該漏洞訪(fǎng)問(wèn)該帳戶(hù)。該漏洞甚至允許黑客更改JD Pay的賬戶(hù)詳細信息。
據稱(chēng),黑客除了可以通過(guò)該漏洞訪(fǎng)問(wèn)用戶(hù)姓名、電話(huà)號碼和電子郵件地址等信息以外,還能獲取用戶(hù)通過(guò)該公司支付提供服務(wù)JustDial Pay挖掘用戶(hù)交易情況、賬戶(hù)約等財務(wù)信息。
JustDial在一份聲明中稱(chēng),該漏洞已于昨日修復,并未導致數據丟失,并與安全研究人員增加平臺安全。
發(fā)布者:水橋丶帕露西
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站