網站安全之使用者資訊洩露漏洞案例分享
據SINE安全監測中心資料顯示,中國智慧手機制造商‘一加’,也叫OnePlus,被爆出使用者訂單資訊被洩露,問題的根源是商城網站存在漏洞。國內網站安全公司通知一加手機商開始後,漏洞就開始暴露了,受影響的使用者已經收到郵件通知,以及簡訊通知。
根據一加手機商的對外發布的資訊顯示,就在上週,該公司發現了客戶的未經授權訪問訂單資訊漏洞,包括他們的名字以及聯絡號碼,還有電子郵件和發貨地址都被洩露。一加手機上週在安全檢測他們的網站系統時,他們的網站安全團隊發現有一些使用者訂單資訊被未經授權就可以訪問的到,一加公司表示,並非所有使用者都受到影響
攻擊者無法訪問任何支付資訊、密碼和其他帳戶。受影響的使用者可能會收到垃圾郵件和釣魚電子郵件,由於此安全事件,加上使用者資料洩露,一加公司並沒有提供攻擊者利用該漏洞的任何細節。但對伺服器以及網站程式碼進行全面的安全檢測與安全加固,以確保沒有其他的網站漏洞。
一加公司立即採取安全措施,阻止攻擊者並加強了網站安全防護。確保使用者的資訊保安,目前,一加公司與有關部門進行合作,進一步調查這一安全事件。在使用者資訊洩露這件事情商,最終決定啟動一個官方的網站漏洞賞金計劃。允許安全人員和白帽進行滲透測試,挖掘網站漏洞,一加正在不斷升級我們的安全系統,正在與國內知名的網站安全公司合作。一加公司表示,雖然該網站漏洞不涉及您的一加帳戶密碼,仍然建議您更改帳戶的密碼。受影響的客戶也應該對釣魚電子郵件加強防範,這通常是攻擊者的下一步操作,他們試圖誘使使用者洩露他們的密碼和信用卡資訊。
加強網站的安全才能保障使用者的資訊不被洩露,只有網站安全了,才能更好的服務於客戶,越來越多的手機廠商以及網站運營者都很注重使用者的資訊保安,防止洩露是目前網站的重中之重,如果您的網站也發生了使用者資料洩露,可以找專業的網站安全公司來處理,國內推薦SINE安全,啟明星辰,綠盟,對網站安全進行加固,網站原始碼漏洞進行修復,網站滲透測試,伺服器整體的安固。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31542418/viewspace-2665988/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 漏洞利用之資訊洩露
- Emlog漏洞————敏感資訊洩露
- 資訊洩露之web原始碼洩露Web原始碼
- 網站安全防護對跨域資料洩露網站跨域
- 網站資料被惡意篡改洩露如何查詢漏洞網站
- Twitter漏洞,或造成使用者私密訊息洩露
- Google+再曝漏洞!5250萬使用者資訊恐洩露Go
- 安全研究人員發現中國網貸App漏洞洩露大量個人資訊APP
- 快訊 | 又一資料洩露事件!美Quora網站1億使用者資訊被盜事件網站
- 近30萬使用者資訊遭洩露,誰來守護網路安全?
- MongoDB 伺服器漏洞洩露加密貨幣 Bezop 使用者資訊MongoDB伺服器加密
- CVE-2016-0059 IE資訊洩露漏洞分析
- 全球Top 1000網際網路零售商Magento網站被黑,使用者資訊洩露網站
- 防範重要資料和公民資訊洩露之資料庫安全資料庫
- JS敏感資訊洩露:不容忽視的WEB漏洞JSWeb
- 俄羅斯政府網站被爆洩露225萬使用者社保和護照等資訊網站
- 某學院存在資訊洩露及暴力破解漏洞
- 中移鐵通禹路由 ExportSettings 敏感資訊洩露漏洞路由Export
- 瀏覽網站擔心個人資訊被洩露怎麼辦?網站
- AWS 安全資訊洩露-----21天燒了27萬
- MongoDB資料庫因安全漏洞,導致Family Locator洩露二十多萬名使用者資料MongoDB資料庫
- Firefox 新增預警功能,自動提醒使用者網站有過資料洩露Firefox網站
- 你玩的遊戲安全嗎?AMT Games百萬使用者敏感資訊被洩露遊戲GAM
- 涉密資訊的洩露方式
- 實戰案例|拒絕資訊洩露,騰訊雲助力電商對抗網路爬蟲爬蟲
- Instagram平臺被黑 已超百萬使用者資訊洩露
- 網站安全公司 滲透測試中的漏洞資訊蒐集網站
- Telegram爆出漏洞 語音呼叫即可洩露使用者IP地址
- 網際網路時代,如何防止個人資訊洩露
- 匿名黑客洩露vBulletin零日漏洞,波及全球數萬站點黑客
- Android——反編譯某網際網路金融APP,通過JS漏洞獲取使用者資訊、呼叫分享介面植入釣魚網站(安全篇)Android編譯APPJS網站
- DNS域傳送資訊洩露DNS
- 5G網路被曝存在嚴重漏洞 手機號碼等資訊容易洩露
- Canva 1.39 億使用者資料洩露
- 網站的安全漏洞網站
- Linux記憶體洩露案例分析和記憶體管理分享Linux記憶體洩露
- 資訊洩露事件頻發,拷問AI時代的資料安全事件AI
- 每日安全資訊:Linksys 路由器可能洩露與之相連的任何裝置的大量資訊路由器