正文内容 评论(0)
中国移动低级漏洞!用户身份完全泄露
据乌云漏洞平台报告,上海移动官网存在一个严重的安全漏洞,可以随意查询所有用户的实名制信息,包括姓名、身份证号、家庭住址等等。
该漏洞早在4月29日就已经被发现,随后得到官方确认,根据乌云平台规定今天可以公开具体细节。
这个漏洞存在于上海移动官网的“换卡不换号”服务中,期间需要验证用户的实名制信息,但登记资料会被直接返回,很轻松就可以完全暴露出来。
目前,该漏洞已经修复,但移动犯下如此低级的错误实在不应该,本来最隐私的信息居然如此轻易地就能泄露出去。不知道其他地方的移动甚至电信、联通网站是不是也有同样的问题呢。
- 热门文章
- 换一波
- 好物推荐
- 换一波
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...