999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

快的滴滴等多款打車軟件存信息泄露風(fēng)險(xiǎn)

2015-12-05 02:32:17劉家路
消費(fèi)者報(bào)道 2015年7期
關(guān)鍵詞:用戶信息

|本刊實(shí)習(xí)記者/劉家路

快的滴滴等多款打車軟件存信息泄露風(fēng)險(xiǎn)

|本刊實(shí)習(xí)記者/劉家路

“一般而言很多人的賬號跟密碼用的都是同一個。如果我有了一個人打車軟件的賬號密碼,可以用它嘗試登陸這個人的支付寶、微信等等,一旦成功,我就可以把賬號里的錢拿來轉(zhuǎn)賬和消費(fèi)。”

時(shí)下,打車軟件因其快捷、便利而大受歡迎,但“火爆”背后存在的安全問題也逐漸暴露出來,用戶的信息安全更是備受關(guān)注。

互聯(lián)網(wǎng)漏洞曝光平臺——烏云網(wǎng)2015年5月向《消費(fèi)者報(bào)道》提供的數(shù)據(jù)顯示,自2014年1月份到2015年5月上旬,共發(fā)布59個關(guān)于打車軟件的安全漏洞,涉及廠商多達(dá)9家,其中快的、滴滴、Uber等行業(yè)領(lǐng)先企業(yè)赫然在列。

高危漏洞頻遭忽略

在上述漏洞中,危害等級為“高”的漏洞達(dá)33個,占比55.9%;中危漏洞14個,占23.7%;低危漏洞 12個,占20.3%。其中,快的打車被發(fā)布的安全漏洞數(shù)最多,達(dá)19個(包括一號專車漏洞),一嗨租車和神州租車分別以12和10個的漏洞數(shù)緊隨其后,而滴滴打車漏洞數(shù)則為7個(如圖2)。

在漏洞類型方面,被直接標(biāo)記為“敏感信息泄露”或者“重要敏感信息泄露”的漏洞有9個,可能會造成軟件用戶信息泄露的漏洞至少達(dá)25個。

360手機(jī)安全專家萬仁國告訴本刊記者,“打車軟件本身是一個應(yīng)用,會有一些數(shù)據(jù),這些數(shù)據(jù)都是在服務(wù)器上會存在的。如果這個應(yīng)用不夠健全,存在的漏洞被人利用,導(dǎo)致拖庫,可以拿到所有的數(shù)據(jù)。”

所謂“拖庫”是指黑客入侵有價(jià)值的網(wǎng)絡(luò)站點(diǎn),把注冊用戶的資料數(shù)據(jù)庫全部盜走的行為。烏云網(wǎng)核心白帽子“豬豬俠”認(rèn)為,“軟件用戶信息泄露的根本原因是開發(fā)人員的安全意識不足。”他表示,大多數(shù)的漏洞在軟件系統(tǒng)設(shè)計(jì)之初就可以避免,但由于部分開發(fā)人員不夠重視,造成軟件存在了漏洞,繼而導(dǎo)致用戶信息存在了被黑客拖庫的可能性。

令人更加不安的是,在被告知軟件存在安全漏洞之后,依然有11個漏洞被相應(yīng)廠商選擇忽略。其中,嘀嗒拼車的5個安全漏洞全部被忽略,包括了在2015年3月份有白帽子發(fā)布的“嘀嗒拼車SQL注入泄露用戶敏感信息(包括車主證件, 銀行卡號等)”漏洞。

SQL注入可以通過在Web表單中輸入(惡意)SQL語句,得到一個存在安全漏洞的網(wǎng)站上的數(shù)據(jù)庫。這一高危漏洞被發(fā)布者指出可能導(dǎo)致嘀嗒拼車用戶的銀行卡號、車主證件等信息外泄。然而這條漏洞顯示的狀態(tài)卻是“已經(jīng)通知廠商但廠商忽略漏洞”。

“漏洞忽略與否取決于漏洞對業(yè)務(wù)的影響度。比如,漏洞本身危害是不是可以直接影響服務(wù)器,以及涉及的是否是核心數(shù)據(jù)等等。”易到用車一位不愿透露姓名的技術(shù)工程師向本刊記者表示。

被黑信息“用途”多

自2014年年初快的、滴滴兩款打車軟件的“燒錢大戰(zhàn)”以來,打車軟件吸引了大批的注冊用戶。毫無疑問,這迅速聚集起來的大批量的用戶信息自然成為了不少黑客覬覦的“香餑餑”。

5月6日,北京青年報(bào)報(bào)道稱在淘寶平臺已有賣家開始公然出售Uber用戶信息,包括用戶姓名、手機(jī)號碼、信用卡的信息。雖然在曝光后,該商品迅速被下架,Uber相關(guān)負(fù)責(zé)人也立馬現(xiàn)身辟謠,但這仍然牽動了不少用戶敏感的神經(jīng)。

淘寶網(wǎng)消費(fèi)者客服專員查詢后向記者證實(shí),在2015年5月5日名為“小蛋卷家”的淘寶店鋪確實(shí)上架了“UBER用戶信息”的商品,每份1元,最終成交記錄為5筆,共27份商品被出售。

對于賣家在淘寶上公開售賣用戶信息的違規(guī)行為,該客服人員表示,賣家在申請?jiān)摰赇伒臅r(shí)候可能是以售賣其他正規(guī)商品的名義申請的,后來突然轉(zhuǎn)換成出售用戶信息,只能通過后續(xù)的審核進(jìn)行跟進(jìn)處理。

“一旦數(shù)據(jù)庫被拖庫之后,相關(guān)信息被公開售賣是存在可能的。比如說信息里有一些車主信息,如果我是保險(xiǎn)公司,我把這個信息買下來之后,我可以看看他的汽車保險(xiǎn)狀況。如果信息里還存在用戶信用卡賬號、有效期限等信息,一旦信息被黑,不法分子就能用這些信息做黑卡,進(jìn)行盜刷。” 萬仁國表示。

信息被黑出去之后除了拿去賣,還可以用來撞庫。“一般而言很多人的賬號跟密碼用的都是同一個。如果我有了一個人打車軟件的賬號密碼,可以用它嘗試登陸這個人的支付寶、微信等等,一旦成功了,我就可以把賬號里的錢拿來轉(zhuǎn)賬和消費(fèi)。” 萬仁國補(bǔ)充道。

漏洞修復(fù)全賴程序員

實(shí)際上,軟件存在安全漏洞并不是值得大驚小怪的事情。

安全顧問、游俠安全網(wǎng)站長張百川告訴記者,“軟件有漏洞很正常,能不能及時(shí)修復(fù)才是關(guān)鍵,軟件程序員有著不可推卸的責(zé)任,程序員如果重視安全工作,能夠避免80%的漏洞,另外的20%還是得靠程序員。”

當(dāng)然,如果擁有用戶信息的公司重視安全工作,能夠避免大部分的漏洞,剩下的一些詬病可以通過安全管理來改善。比如,廠商在收到烏云網(wǎng)等平臺反饋的漏洞之后能夠及時(shí)進(jìn)行修復(fù),就是安全管理的一部分。

有3個安全漏洞被“發(fā)現(xiàn)”的易到用車相關(guān)負(fù)責(zé)人向本刊回應(yīng)稱,“已有專業(yè)的安全人員去做一些安全工作,敏感數(shù)據(jù)的存儲都采取加密的方式。針對被發(fā)布的三個安全漏洞,易到用車已經(jīng)在第一時(shí)間處理,涉及數(shù)據(jù)是部分業(yè)務(wù)的數(shù)據(jù)”。

“軟件其實(shí)是動態(tài)的,系統(tǒng)也是動態(tài)的,沒辦法要求打車平臺絕對安全。原來沒有漏洞,軟件更新了,說不定就產(chǎn)生漏洞了,所以說軟件并沒有絕對的安全。一般來說用戶越多的平臺相對而言安全性會更高一些。互聯(lián)網(wǎng)免費(fèi),大家的選擇有很多,用腳投票是最直接的。” 萬仁國最后對記者表示。

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
100萬用戶
如何獲取一億海外用戶
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 婷婷99视频精品全部在线观看| 91毛片网| 欧美三级视频网站| 国产在线观看91精品亚瑟| 国产精品嫩草影院av| 71pao成人国产永久免费视频| 91无码视频在线观看| 亚洲激情99| 免费在线观看av| 日韩a级毛片| 日韩av无码精品专区| 欧美日本二区| 国产成人无码综合亚洲日韩不卡| 亚洲天堂免费| 第九色区aⅴ天堂久久香| 亚洲中字无码AV电影在线观看| 久草视频福利在线观看| 日韩av手机在线| 国产成人91精品免费网址在线| 国产精品不卡永久免费| 毛片手机在线看| 亚洲欧洲日本在线| 国产成人AV综合久久| 国产成人av大片在线播放| 天天摸天天操免费播放小视频| 国产精品.com| 在线观看视频一区二区| 日韩美一区二区| 国产va免费精品观看| 2019年国产精品自拍不卡| 国产Av无码精品色午夜| 怡红院美国分院一区二区| 91蝌蚪视频在线观看| 日韩欧美一区在线观看| 色视频国产| 一本久道热中字伊人| 成人中文在线| 亚洲αv毛片| 日韩中文精品亚洲第三区| 一区二区在线视频免费观看| 日本精品αv中文字幕| 欧美在线观看不卡| 激情影院内射美女| 乱人伦视频中文字幕在线| 欧美亚洲国产日韩电影在线| 中国一级特黄视频| 在线观看亚洲天堂| 在线看AV天堂| 国产在线精品香蕉麻豆| 国产91av在线| 免费看美女毛片| 久久一色本道亚洲| 国产精品视频导航| 欧美第一页在线| 美臀人妻中出中文字幕在线| 国产精品极品美女自在线| 欧美一级大片在线观看| 91精品国产一区自在线拍| 国产激情无码一区二区三区免费| 国产成人福利在线视老湿机| 久久99精品国产麻豆宅宅| 亚洲一级毛片| 2018日日摸夜夜添狠狠躁| 欧美中文字幕在线二区| 日韩无码真实干出血视频| 亚洲欧美成人影院| 香蕉伊思人视频| 亚洲一区黄色| 2022精品国偷自产免费观看| 国产精品亚洲精品爽爽| 被公侵犯人妻少妇一区二区三区| 国产成人久视频免费| 国产无码在线调教| 久久精品66| 国产精品美女在线| 欧美日韩国产在线人成app| 亚洲性一区| 1024国产在线| a欧美在线| 亚洲欧美另类色图| 欧美日韩在线第一页| 国产午夜一级毛片|