昨天,來自360補天漏洞平臺的數(shù)據(jù)顯示,近一個月來,不斷有O2O網(wǎng)站、APP被曝出有漏洞,多達數(shù)十萬條的個人資訊面臨洩露風(fēng)險。
在補天漏洞響應(yīng)平臺上,記者看到一個白帽子駭客提交的編號為“QTVA-2015-271007”的漏洞資訊,資訊廠商是一款生活服務(wù)類軟體,主要經(jīng)營到府足療保健項目。通過漏洞,顧客的昵稱、聯(lián)繫電話、家庭地址、到府足浴項目、夜間服務(wù)費用等等一應(yīng)俱全。
360安全專家介紹,一般來説,顧客會用手機號碼註冊,發(fā)出服務(wù)要求後,APP會向顧客發(fā)送代碼,駭客可通過漏洞抓取代碼,顧客的個人資訊就蹦出來了。
360安全專家表示,過去這種O2O模式的APP漏洞報告很少,近期已連續(xù)進入一個爆發(fā)期,近兩個月爆發(fā)了近20個廠商的漏洞,涉及到府足療按摩、到府家政、洗車送飯等老百姓日常生活行業(yè)。出現(xiàn)漏洞的主要原因是,這些模式剛剛開始流行,很多廠家一股腦開工APP,有的APP安全性較差,導(dǎo)致漏洞頻發(fā)。
補天漏洞響應(yīng)平臺方面表示,目前已經(jīng)將大部分漏洞資訊通知廠商,但是修補的並不多。
京華時報訊(記者古曉宇)
[責(zé)任編輯: 侯宇浩]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件