360称O2O上门服务存信息泄露风险 多厂商未修补
京华时报
2015-08-05 08:27:38
昨天,来自360补天漏洞平台的数据显示,近一个月来,不断有O2O网站、APP被曝出有漏洞,多达数十万条的个人信息面临泄露风险。
在补天漏洞响应平台上,记者看到一个白帽子黑客提交的编号为“QTVA-2015-271007”的漏洞信息,信息厂商是一款生活服务类软件,主要经营上门足疗保健项目。通过漏洞,顾客的昵称、联系电话、家庭地址、上门足浴项目、夜间服务费用等等一应俱全。
360安全专家介绍,一般来说,顾客会用手机号码注册,发出服务要求后,APP会向顾客发送代码,黑客可通过漏洞抓取代码,顾客的个人信息就蹦出来了。
360安全专家表示,过去这种O2O模式的APP漏洞报告很少,近期已连续进入一个爆发期,近两个月爆发了近20个厂商的漏洞,涉及上门足疗按摩、上门家政、洗车送饭等老百姓日常生活行业。出现漏洞的主要原因是,这些模式刚刚开始流行,很多厂家一股脑上马APP,有的APP安全性较差,导致漏洞频发。
|
|
补天漏洞响应平台方面表示,目前已经将大部分漏洞信息通知厂商,但是修补的并不多。
京华时报讯(记者古晓宇)
本文转自:温州新闻网 66wz.com
相关新闻
为你推荐
-

市委工作务虚会召开
要闻12-12
-

温州市第十四次妇女代表大会开幕
要闻12-12
-

11月份,温州CPI同比下降0.3%
经济12-12
-

温州理工学院附属三所学校正式揭牌
科教文体12-12
-

北麂山灯塔实行值守志愿服务满十年 守出“心灵的宁静”
社会12-12
-

吃的玩的赏的陆续开张 洞头东沙不夜港旅游业态再“扩圈”
社会12-12
-

全景沉浸式探索戏曲观演新样式 温越版《封神》邀你“入局”
科教文体12-12
-

永嘉农产品“出海”拓市场
经济12-12
-

十几岁孩子腰椎间盘突出 “腰不好”越来越年轻化
社会12-12
-

郑思维迎来国际赛场“最后一舞”
科教文体12-12


