苏宁用户信息泄露漏洞被证实 (苏宁用户信息怎么删除)

苏宁用户漏洞被证实 移动互联网 近日,乌云网上公布了苏宁易购的信息泄露 漏洞 ,漏洞的类型为用户敏感资料大量泄露。

原来一位名为“路人甲”的白帽子(识别并公布 系统 安全 漏洞但不恶意利用的 网络 高手/编者注)在苏宁的实体店里购买了几件电器后不久就多次接到了400开头的诈骗电话。白帽子骗子不堪电话骚扰,挖出了苏宁信息泄露的漏洞。

根据“路人甲”的描述,他在苏宁实体店购买 产品 后,店员没有经过其同意便把他的个人资料及订单注册上传到了苏宁易购上。

“路人甲”用 手机 找回了密码,登陆后就出现了他的产品订单。订单显示,他在今年9月14日和9月17日分别购买了一台洗衣机和冰箱。

通过自己的订单信息,白帽子简单地修改了网址后面的数字参数后,就找到了多个客户信息。这些客户的信息包括订单时间、收货人姓名、电话以及收货地址、发票信息等。

11月4日下午,厂商苏宁回应了“路人甲”的信息泄露漏洞状态。苏宁确认漏洞的危害等级为“高”。

乌云网平台安全专家王彪告诉南方周末记者,这个属于订单遍历(指全部的用户信息都可以查到/编者注)问题。苏宁没有对订单页面做验证,“所有登录用户都可以任意查看其他用户的订单”。

2015年9月17日,南方周末披露过苏宁易购用户信息泄露报道。而由“白帽子”提交给苏宁易购(苏宁易购系苏宁旗下 电商 平台)的系统漏洞多达270多条。

自2015年4月14日以来,21CN聚投诉平台就陆续接到了网友投诉,目前被投诉了36次。该平台显示,苏宁易购的客户单笔被骗金额最高达8.3万元。

在21CN上,最近一次被投诉的是北京的高女士。2015年11月18日,刚在苏宁易购上买完东西,骗子便打来电话,准确地说出了她在苏宁易购上的购物信息和个人信息。

对方自称是苏宁工作人员。“他们说工作人员不小心把我改成了批发商,每个月要扣500元,一直会扣12个月”,高女士说,她就按照对方的要求去银行的自动取款机上操作,之后就被骗了6万多元。

2015年12月25日,苏宁易购回应南方周末记者称,乌云网上公布漏洞方案后,他们已经找 程序员 进行了紧急修复。

来源: 松松科技 QQ/微信:lusongsong7

代理松松云可增加3个业务 帮您快速开拓市场,吸引用户了解详情

本文地址: https://www.gpxz.com/article/c8d2a5ff2934f189ce00.html
全局中部横幅
全局中部横幅
招投荟

英达汇(中国投资促进产业服务联盟),旨在为政府、企业、产业园区,搭建一个沟通、交流、合作的平台;更好的为政府、产业园区项目招商,企业投、融资等提供优质的服务;致力于推动中国区域的产业升级和经济高质量发展。

汇图网

汇图网汇聚众多优秀摄影师设计师,提供海量PS素材,AI/eps/cdr矢量元素,png免扣素材,ppt模板,c4d样机,cad制图,max模型,平面海报,字体设计,婚礼效果图,包装设计,UI设计,logo设计,网页模板,电商素材,花型印花,视频模板,美食摄影,文物藏品摄影,风光摄影,插画漫画,舞台背景,美陈雕塑,还有公益海报,公益图片等免费素材,千万精美图片设计素材等你来下载,买图卖图就上汇图!

宝宝起名

大运起名网专注于新生宝宝生辰八字起名,取名,姓名测试领域.累计给全国三十余万新生宝宝提供了好听,吉祥,大气的男孩起名,女孩起名,名字打分服务,是宝宝起名取名的首选起名网站

网易免费邮箱

网易免费邮箱,你的专业电子邮局,提供以@163.com、@126.com和@yeah.net为后缀的免费邮箱。超过20年邮箱运营经验,系统快速稳定安全,支持超大附件和网盘服务。网易邮箱官方App“邮箱大师”帮您高效处理邮件,支持所有邮箱,并可在手机、Windows和Mac上多端协同使用。

词典宝

词典宝在线查询英语单词中文意思,英语单词用法、短语搭配、中考考频、高考高频、四级考频、六级考频、考研考频和真题例句,也提供单词助记和单词词根、单词词源、词根词缀的在线翻译,学习单词无难题。

伍零陆零欢迎您

伍零陆零,行业营销解决方案提供商

北京智诚风信科技有限公司官网

北京智诚风信网络科技有限公司成立于2005年,是集团最先成立的公司,为集团旗下各分公司的网站维护及网络技术研发的技术基础。主要负责相关技术的研发和相关平台的维护,是电子采购平台的主要运营公司。

剑南春集团公司

四川剑南春(集团)有限责任公司,剑南春始于南齐,兴于盛唐,1500年匠心坚持,御酒始终如一.在唐代是皇室贵族钟爱的宫廷御酒,在现代是社会精英首选的中国名酒.

世联评估

深圳世联|深圳世联评估|评估第一品牌|房地产|EVS

新雨书城

体验免费试读的精彩内容,尽在新雨书城。我们提供在线阅读和全集下载服务,让您随时随地畅享阅读的乐趣。

全局底部横幅