亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        快的滴滴等多款打車軟件存信息泄露風險

        2015-12-05 02:32:17劉家路
        消費者報道 2015年7期
        關鍵詞:安全漏洞滴滴漏洞

        |本刊實習記者/劉家路

        快的滴滴等多款打車軟件存信息泄露風險

        |本刊實習記者/劉家路

        “一般而言很多人的賬號跟密碼用的都是同一個。如果我有了一個人打車軟件的賬號密碼,可以用它嘗試登陸這個人的支付寶、微信等等,一旦成功,我就可以把賬號里的錢拿來轉賬和消費?!?/p>

        時下,打車軟件因其快捷、便利而大受歡迎,但“火爆”背后存在的安全問題也逐漸暴露出來,用戶的信息安全更是備受關注。

        互聯(lián)網漏洞曝光平臺——烏云網2015年5月向《消費者報道》提供的數(shù)據(jù)顯示,自2014年1月份到2015年5月上旬,共發(fā)布59個關于打車軟件的安全漏洞,涉及廠商多達9家,其中快的、滴滴、Uber等行業(yè)領先企業(yè)赫然在列。

        高危漏洞頻遭忽略

        在上述漏洞中,危害等級為“高”的漏洞達33個,占比55.9%;中危漏洞14個,占23.7%;低危漏洞 12個,占20.3%。其中,快的打車被發(fā)布的安全漏洞數(shù)最多,達19個(包括一號專車漏洞),一嗨租車和神州租車分別以12和10個的漏洞數(shù)緊隨其后,而滴滴打車漏洞數(shù)則為7個(如圖2)。

        在漏洞類型方面,被直接標記為“敏感信息泄露”或者“重要敏感信息泄露”的漏洞有9個,可能會造成軟件用戶信息泄露的漏洞至少達25個。

        360手機安全專家萬仁國告訴本刊記者,“打車軟件本身是一個應用,會有一些數(shù)據(jù),這些數(shù)據(jù)都是在服務器上會存在的。如果這個應用不夠健全,存在的漏洞被人利用,導致拖庫,可以拿到所有的數(shù)據(jù)。”

        所謂“拖庫”是指黑客入侵有價值的網絡站點,把注冊用戶的資料數(shù)據(jù)庫全部盜走的行為。烏云網核心白帽子“豬豬俠”認為,“軟件用戶信息泄露的根本原因是開發(fā)人員的安全意識不足?!彼硎?,大多數(shù)的漏洞在軟件系統(tǒng)設計之初就可以避免,但由于部分開發(fā)人員不夠重視,造成軟件存在了漏洞,繼而導致用戶信息存在了被黑客拖庫的可能性。

        令人更加不安的是,在被告知軟件存在安全漏洞之后,依然有11個漏洞被相應廠商選擇忽略。其中,嘀嗒拼車的5個安全漏洞全部被忽略,包括了在2015年3月份有白帽子發(fā)布的“嘀嗒拼車SQL注入泄露用戶敏感信息(包括車主證件, 銀行卡號等)”漏洞。

        SQL注入可以通過在Web表單中輸入(惡意)SQL語句,得到一個存在安全漏洞的網站上的數(shù)據(jù)庫。這一高危漏洞被發(fā)布者指出可能導致嘀嗒拼車用戶的銀行卡號、車主證件等信息外泄。然而這條漏洞顯示的狀態(tài)卻是“已經通知廠商但廠商忽略漏洞”。

        “漏洞忽略與否取決于漏洞對業(yè)務的影響度。比如,漏洞本身危害是不是可以直接影響服務器,以及涉及的是否是核心數(shù)據(jù)等等?!币椎接密囈晃徊辉竿嘎缎彰募夹g工程師向本刊記者表示。

        被黑信息“用途”多

        自2014年年初快的、滴滴兩款打車軟件的“燒錢大戰(zhàn)”以來,打車軟件吸引了大批的注冊用戶。毫無疑問,這迅速聚集起來的大批量的用戶信息自然成為了不少黑客覬覦的“香餑餑”。

        5月6日,北京青年報報道稱在淘寶平臺已有賣家開始公然出售Uber用戶信息,包括用戶姓名、手機號碼、信用卡的信息。雖然在曝光后,該商品迅速被下架,Uber相關負責人也立馬現(xiàn)身辟謠,但這仍然牽動了不少用戶敏感的神經。

        淘寶網消費者客服專員查詢后向記者證實,在2015年5月5日名為“小蛋卷家”的淘寶店鋪確實上架了“UBER用戶信息”的商品,每份1元,最終成交記錄為5筆,共27份商品被出售。

        對于賣家在淘寶上公開售賣用戶信息的違規(guī)行為,該客服人員表示,賣家在申請該店鋪的時候可能是以售賣其他正規(guī)商品的名義申請的,后來突然轉換成出售用戶信息,只能通過后續(xù)的審核進行跟進處理。

        “一旦數(shù)據(jù)庫被拖庫之后,相關信息被公開售賣是存在可能的。比如說信息里有一些車主信息,如果我是保險公司,我把這個信息買下來之后,我可以看看他的汽車保險狀況。如果信息里還存在用戶信用卡賬號、有效期限等信息,一旦信息被黑,不法分子就能用這些信息做黑卡,進行盜刷?!?萬仁國表示。

        信息被黑出去之后除了拿去賣,還可以用來撞庫?!耙话愣院芏嗳说馁~號跟密碼用的都是同一個。如果我有了一個人打車軟件的賬號密碼,可以用它嘗試登陸這個人的支付寶、微信等等,一旦成功了,我就可以把賬號里的錢拿來轉賬和消費?!?萬仁國補充道。

        漏洞修復全賴程序員

        實際上,軟件存在安全漏洞并不是值得大驚小怪的事情。

        安全顧問、游俠安全網站長張百川告訴記者,“軟件有漏洞很正常,能不能及時修復才是關鍵,軟件程序員有著不可推卸的責任,程序員如果重視安全工作,能夠避免80%的漏洞,另外的20%還是得靠程序員?!?/p>

        當然,如果擁有用戶信息的公司重視安全工作,能夠避免大部分的漏洞,剩下的一些詬病可以通過安全管理來改善。比如,廠商在收到烏云網等平臺反饋的漏洞之后能夠及時進行修復,就是安全管理的一部分。

        有3個安全漏洞被“發(fā)現(xiàn)”的易到用車相關負責人向本刊回應稱,“已有專業(yè)的安全人員去做一些安全工作,敏感數(shù)據(jù)的存儲都采取加密的方式。針對被發(fā)布的三個安全漏洞,易到用車已經在第一時間處理,涉及數(shù)據(jù)是部分業(yè)務的數(shù)據(jù)”。

        “軟件其實是動態(tài)的,系統(tǒng)也是動態(tài)的,沒辦法要求打車平臺絕對安全。原來沒有漏洞,軟件更新了,說不定就產生漏洞了,所以說軟件并沒有絕對的安全。一般來說用戶越多的平臺相對而言安全性會更高一些?;ヂ?lián)網免費,大家的選擇有很多,用腳投票是最直接的?!?萬仁國最后對記者表示。

        猜你喜歡
        安全漏洞滴滴漏洞
        漏洞
        “滴滴”上的叮嚀
        滴滴斷臂求生?
        汽車觀察(2019年2期)2019-03-15 06:00:00
        “厲害了,我的國”之滴滴打車
        少先隊活動(2018年5期)2018-12-29 12:12:36
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        基于安全漏洞掃描的校園網告警系統(tǒng)的開發(fā)與設計
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應補齊三漏洞
        滴滴Uber 大戰(zhàn)
        欧美性猛交xxxx三人| 亚洲中文字幕高清乱码毛片| 毛茸茸的女性外淫小视频| 亚洲伊人成综合人影院| 日韩精品成人一区二区三区| 日本视频在线播放一区二区 | 成年美女黄的视频网站| 国产精品兄妹在线观看麻豆| 亚洲丁香五月天缴情综合| 精品国产91天堂嫩模在线观看 | 亚洲精品尤物av在线网站| 久久精品国产亚洲av高清三区| 2019nv天堂香蕉在线观看| 日韩av精品国产av精品| 亚洲另类激情综合偷自拍图| 日本成熟妇人高潮aⅴ| 黄色影院不卡一区二区| 久久不见久久见免费视频6| 亚洲欧美日韩人成在线播放| 国产主播无套内射一区| 99久久婷婷国产精品综合网站| 国产精品一区二区三区在线免费| 亚洲精品国产一区二区| 法国啄木乌av片在线播放| 亚洲成人免费无码| av网站影片在线观看| 激情在线一区二区三区视频| 免费a级作爱片免费观看美国 | 欧美a视频在线观看| 国产av一区二区内射| 亚洲精品久久视频网站| 成人丝袜激情一区二区| 老司机亚洲精品影院| 精品国产高清一区二区广区| 国产自产21区激情综合一区| 精品国产精品三级在线专区| 国产无遮挡又黄又爽免费网站| 久久无码人妻一区=区三区| 91精品蜜桃熟女一区二区| 中文字幕日韩人妻在线视频| 欧美 变态 另类 人妖|