您的位置:台灣網  >  經貿  >  IT  > 正文

360稱O2O到府服務存資訊洩露風險

2015-08-05 11:20 來源:京華時報 字號:       轉發 列印

  昨天,來自360補天漏洞平臺的數據顯示,近一個月來,不斷有O2O網站、APP被曝出有漏洞,多達數十萬條的個人資訊面臨洩露風險。

  在補天漏洞響應平臺上,記者看到一個白帽子駭客提交的編號為“QTVA-2015-271007”的漏洞資訊,資訊廠商是一款生活服務類軟體,主要經營到府足療保健項目。通過漏洞,顧客的昵稱、聯繫電話、家庭地址、到府足浴項目、夜間服務費用等等一應俱全。

  360安全專家介紹,一般來説,顧客會用手機號碼註冊,發出服務要求後,APP會向顧客發送代碼,駭客可通過漏洞抓取代碼,顧客的個人資訊就蹦出來了。

  360安全專家表示,過去這種O2O模式的APP漏洞報告很少,近期已連續進入一個爆發期,近兩個月爆發了近20個廠商的漏洞,涉及到府足療按摩、到府家政、洗車送飯等老百姓日常生活行業。出現漏洞的主要原因是,這些模式剛剛開始流行,很多廠家一股腦開工APP,有的APP安全性較差,導致漏洞頻發。

  補天漏洞響應平臺方面表示,目前已經將大部分漏洞資訊通知廠商,但是修補的並不多。

  京華時報訊(記者古曉宇)

[責任編輯: 侯宇浩]

視 頻
  1. 浙江慣偷鈔票點煙被抓 稱“窮得只剩錢”

    浙江慣偷鈔票點煙被抓

      近日,浙江義烏一名男子在網上不斷炫富,還用百元大鈔點煙...

  2. 江宜樺重申徹查島內油品市場

    江宜樺重申徹查島內油品市場

    關注臺灣食品油事件

圖 片
    服務專區

    投資流程辦事指南往來手續聯繫我們Q&A

    關於我們 | 本網動態 | 轉載申請 | 投稿郵箱 | 聯繫我們 | 版權申明 | 法律顧問
    京ICP證130248號 京公網安備110102003391
    網路傳播視聽節目許可證0107219號
    台灣網版權所有