科技 > 互聯(lián)網(wǎng) > 正文
字號:大 中 小
360稱O2O上門服務(wù)存信息泄露風(fēng)險
- 發(fā)布時間:2015-08-05 07:27:59 來源:京華時報 責(zé)任編輯:王磊
昨天,來自360補(bǔ)天漏洞平臺的數(shù)據(jù)顯示,近一個月來,不斷有O2O網(wǎng)站、APP被曝出有漏洞,多達(dá)數(shù)十萬條的個人信息面臨泄露風(fēng)險。
在補(bǔ)天漏洞響應(yīng)平臺上,記者看到一個白帽子黑客提交的編號為“QTVA-2015-271007”的漏洞信息,信息廠商是一款生活服務(wù)類軟件,主要經(jīng)營上門足療保健項目。通過漏洞,顧客的昵稱、聯(lián)系電話、家庭地址、上門足浴項目、夜間服務(wù)費用等等一應(yīng)俱全。
360安全專家介紹,一般來說,顧客會用手機(jī)號碼注冊,發(fā)出服務(wù)要求后,APP會向顧客發(fā)送代碼,黑客可通過漏洞抓取代碼,顧客的個人信息就蹦出來了。
360安全專家表示,過去這種O2O模式的APP漏洞報告很少,近期已連續(xù)進(jìn)入一個爆發(fā)期,近兩個月爆發(fā)了近20個廠商的漏洞,涉及上門足療按摩、上門家政、洗車送飯等老百姓日常生活行業(yè)。出現(xiàn)漏洞的主要原因是,這些模式剛剛開始流行,很多廠家一股腦上馬APP,有的APP安全性較差,導(dǎo)致漏洞頻發(fā)。
補(bǔ)天漏洞響應(yīng)平臺方面表示,目前已經(jīng)將大部分漏洞信息通知廠商,但是修補(bǔ)的并不多。
- 股票名稱 最新價 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 外媒:滴滴考慮2017年在美國上市
- 千家第三方支付企業(yè)被指無照經(jīng)營
- 人人游戲私有化亂象:138名離職員工的期權(quán)去了哪
- 首例電競直播侵權(quán)案終審宣判:斗魚被判賠110萬元
- 人民日報談小米平衡車傷人:標(biāo)準(zhǔn)缺乏產(chǎn)業(yè)野蠻生長
- 國際反假聯(lián)盟暫停阿里會員資格 加入一月即被除名
- 微信支付高層地震 騰訊金融戰(zhàn)略層面領(lǐng)跑者缺位
- 慘被拋棄:諾基亞功能機(jī)業(yè)務(wù)被微軟關(guān)閉
- 蘋果投資滴滴背后的秘密 原來10億美元要這么花
- 中概股私有化大潮背后:PE散戶化 VC產(chǎn)業(yè)化