热99re久久免费视精品频,国产亚洲视频在线观看网址,国语憿情少妇无码av,精品女人久久久

多款打車(chē)軟件存信息泄露風(fēng)險(xiǎn) 快的滴滴上榜

大交通 本文作者:執(zhí)惠旅游 2015-06-24
時(shí)下,打車(chē)軟件因其快捷、便利而大受歡迎,但“火爆”背后存在的安全問(wèn)題也逐漸暴露出來(lái),用戶的信息安全更是備受關(guān)注。

互聯(lián)網(wǎng)漏洞曝光平臺(tái)——烏云網(wǎng)2015年5月向《消費(fèi)者報(bào)道》提供的數(shù)據(jù)顯示,自2014年1月份到2015年5月上旬,共發(fā)布59個(gè)關(guān)于打車(chē)軟件的安全漏洞,涉及廠商多達(dá)9家,其中快的、滴滴、Uber等行業(yè)領(lǐng)先企業(yè)赫然在列。

高危漏洞頻遭忽略

在上述漏洞中,危害等級(jí)為“高”的漏洞達(dá)33個(gè),占比55.9%;中危漏洞14個(gè),占23.7%;低危漏洞 12個(gè),占20.3%。其中,快的打車(chē)被發(fā)布的安全漏洞數(shù)最多,達(dá)19個(gè)(包括一號(hào)專(zhuān)車(chē)漏洞),一嗨租車(chē)和神州租車(chē)分別以12個(gè)、10個(gè)的漏洞數(shù)緊隨其 后,而滴滴打車(chē)漏洞數(shù)則為7個(gè)。(如圖)

在漏洞類(lèi)型方面,被直接標(biāo)記為“敏感信息泄露”或者“重要敏感信息泄露”的漏洞有9個(gè),可能會(huì)造成軟件用戶信息泄露的漏洞至少達(dá)25個(gè)。

360手機(jī)安全專(zhuān)家萬(wàn)仁國(guó)告訴《消費(fèi)者報(bào)道》記者,“打車(chē)軟件本身是一個(gè)應(yīng)用,會(huì)有一些數(shù)據(jù),這些數(shù)據(jù)都是在服務(wù)器上會(huì)存在的。如果這個(gè)應(yīng)用不夠健全,存在的漏洞被人利用,導(dǎo)致拖庫(kù),可以拿到所有的數(shù)據(jù)?!?/p>

所謂“拖庫(kù)”是指黑客入侵有價(jià)值的網(wǎng)絡(luò)站點(diǎn),把注冊(cè)用戶的資料數(shù)據(jù)庫(kù)全部盜走的行為。烏云網(wǎng)核心白帽子“豬豬俠”認(rèn)為,“軟件用戶信息泄露的根 本原因是開(kāi)發(fā)人員的安全意識(shí)不足?!彼硎荆蠖鄶?shù)的漏洞在軟件系統(tǒng)設(shè)計(jì)之初就可以避免,但由于部分開(kāi)發(fā)人員不夠重視,造成軟件存在了漏洞,繼而導(dǎo)致用戶 信息存在了被黑客拖庫(kù)的可能性。

令人更加不安的是,在被告知軟件存在安全漏洞之后,依然有11個(gè)漏洞被相應(yīng)廠商選擇忽略。其中,嘀嗒拼車(chē)的5個(gè)安全漏洞全部被忽略,包括了在今年3月份有白帽子發(fā)布的“嘀嗒拼車(chē)SQL注入泄露用戶敏感信息(包括車(chē)主證件, 銀行卡號(hào)等)”的漏洞。

SQL注入可以通過(guò)在Web表單中輸入(惡意)SQL語(yǔ)句,得到一個(gè)存在安全漏洞的網(wǎng)站上的數(shù)據(jù)庫(kù)。這一高危漏洞被發(fā)布者指出可能導(dǎo)致嘀嗒拼車(chē)用戶的銀行卡號(hào)、車(chē)主證件等信息外泄。然而這條漏洞顯示的狀態(tài)卻是“已經(jīng)通知廠商但廠商忽略漏洞”。

“漏洞忽略與否取決于漏洞對(duì)業(yè)務(wù)的影響度。比如,漏洞本身危害是不是可以直接影響服務(wù)器,以及涉及的是否是核心數(shù)據(jù)等等。”易到用車(chē)一位不愿透露姓名的技術(shù)工程師向本刊記者表示。

被黑信息“用途”多

自2014年年初快的、滴滴兩款打車(chē)軟件的“燒錢(qián)大戰(zhàn)”之后,打車(chē)軟件吸引了大批的注冊(cè)用戶。毫無(wú)疑問(wèn),這迅速聚集起來(lái)的大批量的用戶信息自然成為了不少黑客覬覦的“香餑餑”。

5月6日,北京青年報(bào)報(bào)道稱(chēng)在淘寶平臺(tái)已有賣(mài)家開(kāi)始公然出售Uber用戶信息,包括用戶姓名、手機(jī)號(hào)碼、信用卡的信息。雖然在曝光后,該商品迅速被下架,Uber相關(guān)負(fù)責(zé)人也立馬現(xiàn)身辟謠,但這仍然牽動(dòng)了不少用戶敏感的神經(jīng)。

淘寶網(wǎng)消費(fèi)者客服人員查詢(xún)后向《消費(fèi)者報(bào)道》記者證實(shí),在2015年5月5日名為“小蛋卷家”的淘寶店鋪確實(shí)上架了“UBER用戶信息”的商品,每份一元,最終成交記錄為5筆,共27份商品被出售。

對(duì)于賣(mài)家在淘寶上公開(kāi)售賣(mài)用戶信息的違規(guī)行為,該客服人員表示,賣(mài)家在申請(qǐng)?jiān)摰赇伒臅r(shí)候可能是以售賣(mài)其他正規(guī)商品的名義申請(qǐng)的,后來(lái)突然轉(zhuǎn)換成出售用戶信息,只能通過(guò)后續(xù)的審核進(jìn)行跟進(jìn)處理。

“一旦數(shù)據(jù)庫(kù)被拖庫(kù)之后,相關(guān)信息被公開(kāi)售賣(mài)是存在可能的。比如說(shuō)信息里有一些車(chē)主信息,如果我是保險(xiǎn)公司,我把這個(gè)信息買(mǎi)下來(lái)之后,我可以看 看他的汽車(chē)保險(xiǎn)狀況。如果信息里還存在用戶信用卡賬號(hào)、有效期限等信息,一旦信息被黑,不法分子就能用這些信息做黑卡,進(jìn)行盜刷?!?萬(wàn)仁國(guó)表示。

信息被黑出去之后除了拿去賣(mài),還可以用來(lái)撞庫(kù)。“一般而言很多人的賬號(hào)跟密碼用的都是同一個(gè)。如果我有了一個(gè)人打車(chē)軟件的賬號(hào)密碼,可以用它嘗試登陸這個(gè)人的支付寶、微信等等,一旦成功了,我就可以把賬號(hào)里的錢(qián)進(jìn)行轉(zhuǎn)賬和消費(fèi)?!?萬(wàn)仁國(guó)充道。

漏洞修復(fù)全賴(lài)程序員

實(shí)際上,軟件存在安全漏洞并不是值得大驚小怪的事情。

安全顧問(wèn)、游俠安全網(wǎng)站長(zhǎng)張百川告訴記者,“軟件有漏洞很正常,能不能及時(shí)修復(fù)才是關(guān)鍵,軟件程序員有著不可推卸的責(zé)任,程序員如果重視安全工作,能夠避免80%的漏洞,另外的20%,還是得靠程序員?!?/p>

當(dāng)然,如果擁有用戶信息的公司重視安全工作,能夠避免大部分的漏洞,剩下的一些詬病可以通過(guò)安全管理來(lái)改善。比如,廠商在收到烏云網(wǎng)等平臺(tái)反饋的漏洞之后能夠及時(shí)進(jìn)行修復(fù),就是安全管理的一部分。

有3個(gè)安全漏洞被“發(fā)現(xiàn)”的易到用車(chē)相關(guān)負(fù)責(zé)人向本刊回應(yīng)稱(chēng),“已有專(zhuān)業(yè)的安全人員去做一些安全工作,敏感數(shù)據(jù)的存儲(chǔ)都采取加密的方式。針對(duì)被發(fā)布的三個(gè)安全漏洞,易到用車(chē)已經(jīng)在第一時(shí)間處理,涉及數(shù)據(jù)是部分業(yè)務(wù)的數(shù)據(jù)”。

“軟件其實(shí)是動(dòng)態(tài)的,系統(tǒng)也是動(dòng)態(tài)的,沒(méi)辦法評(píng)判打車(chē)平臺(tái)是不是一直安全。原來(lái)沒(méi)有漏洞,軟件更新了,說(shuō)不定就產(chǎn)生漏洞了,所以說(shuō)軟件并沒(méi)有絕 對(duì)的安全。一般來(lái)說(shuō)用戶越多的平臺(tái)相對(duì)而言安全性會(huì)更高一些?;ヂ?lián)網(wǎng)免費(fèi),大家的選擇有很多,用腳投票是最直接的?!?萬(wàn)仁國(guó)最后對(duì)記者表示。


版權(quán)聲明
執(zhí)惠本著「干貨、深度、角度、客觀」的原則發(fā)布行業(yè)深度文章。如果您想第一時(shí)間獲取旅游大消費(fèi)行業(yè)重量級(jí)文章或與執(zhí)惠互動(dòng),請(qǐng)?jiān)谖⑿殴娞?hào)中搜索「執(zhí)惠」并添加關(guān)注。歡迎投稿,共同推動(dòng)中國(guó)旅游大消費(fèi)產(chǎn)業(yè)鏈升級(jí)。投稿或?qū)で髨?bào)道請(qǐng)發(fā)郵件至執(zhí)惠編輯部郵箱zjz@tripvivid.com,審閱通過(guò)后文章將以最快速度發(fā)布并會(huì)附上您的姓名及單位。執(zhí)惠發(fā)布的文章僅代表作者個(gè)人看法,不代表執(zhí)惠觀點(diǎn)。關(guān)于投融資信息,執(zhí)惠旅游會(huì)盡量核實(shí),不為投融資行為做任何背書(shū)。執(zhí)惠尊重行業(yè)規(guī)范,轉(zhuǎn)載都注明作者和來(lái)源,特別提醒,如果文章轉(zhuǎn)載涉及版權(quán)問(wèn)題,請(qǐng)您及時(shí)和我們聯(lián)系刪除。執(zhí)惠的原創(chuàng)文章亦歡迎轉(zhuǎn)載,但請(qǐng)務(wù)必注明作者和「來(lái)源:執(zhí)惠」,任何不尊重原創(chuàng)的行為都將受到嚴(yán)厲追責(zé)。
本文來(lái)源消費(fèi)者報(bào)道,版權(quán)歸原作者所有。
發(fā)表評(píng)論
后發(fā)表評(píng)論
最新文章
查看更多
# 熱搜詞 #

新用戶登錄后自動(dòng)創(chuàng)建賬號(hào)

登錄表示你已閱讀并同意《執(zhí)惠用戶協(xié)議》 注冊(cè)

找回密碼

注冊(cè)賬號(hào)

久久国产精品99国产精|精品一久久香蕉国| 国产97视频人人做人人爱| 超碰av男人的天堂| 被群cao的合不拢腿h纯肉视频| 欧美成人午夜免费全部| 熟妇丰满大屁股在线播放| aⅴ精品无码无卡在线观看| 国产午夜福利久久精品| 色妞AV永久一区二区国产AV| 无码av在线播放| 无码中文人妻在线一区| 日本熟人妻中文字幕在线| 夜夜爽天天爽| 久久久精品2019免费观看| 国产精品无码午夜福利免费看| 久久影视一区二区三区| 午夜一级二级三级| 日本老熟妇毛茸茸| 熟女精品视频一区二区三区| 欧美性爱xxxx黑人xy| 亚洲AV无码一区东京热不卡| 大狠狠大臿蕉香蕉大视频| 国产在线一区二区三区四区居文沛| 一本久久伊人热热精品中文字幕| 粉嫩AV无码一区二区三区妃光| 男女爽爽无遮挡午夜视频| 国产在线无码一区二区三区视频| 国产精品另类激情久久久免费| 伊在人天堂亚洲香蕉精品区| 欧美VA免费高清在线观看| 一区二区三区中文字幕| 国产亚洲精品自在久久| 成人国产一区二区三区| 国产免费高清69式视频在线观看| 日产乱码一二三区别免费影视| 免费无码成本人视频网站| 免费A视频黄色视频免费A视频| 亚洲色欲色欲大片www无码| 国产日产精品7777| 亚洲综合色aaa成人无码| 午夜成人无码免费看网站|