数万用户信息被泄露 根源在于网站存在漏洞
据SINE安全监测中心数据显示,中国智能手机制造商‘一加’,也叫OnePlus,被爆出用户订单信息被泄露,问题的根源是商城网站存在漏洞。国内网站安全公司通知一加手机商开始后,漏洞就开始暴露了,受影响的用户已经收到邮件通知,以及短信通知。
根据一加手机商的对外发布的信息显示,就在上周,该公司发现了客户的未经授权访问订单信息漏洞,包括他们的名字以及联系号码,还有电子邮件和发货地址都被泄露。一加手机上周在安全检测他们的网站系统时,他们的网站安全团队发现有一些用户订单信息被未经授权就可以访问的到,一加公司表示,并非所有用户都受到影响
攻击者无法访问任何支付信息、密码和其他帐户。受影响的用户可能会收到垃圾邮件和钓鱼电子邮件,由于此安全事件,加上用户数据泄露,一加公司并没有提供攻击者利用该漏洞的任何细节。但对服务器以及网站代码进行全面的安全检测与安全加固,以确保没有其他的网站漏洞。
一加公司立即采取安全措施,阻止攻击者并加强了网站安全防护。确保用户的信息安全,目前,一加公司与有关部门进行合作,进一步调查这一安全事件。在用户信息泄露这件事情商,最终决定启动一个官方的网站漏洞赏金计划。允许安全人员和白帽进行渗透测试,挖掘网站漏洞,一加正在不断升级我们的安全系统,正在与国内知名的网站安全公司合作。一加公司表示,虽然该网站漏洞不涉及您的一加帐户密码,仍然建议您更改帐户的密码。受影响的客户也应该对钓鱼电子邮件加强防范,这通常是攻击者的下一步操作,他们试图诱使用户泄露他们的密码和信用卡信息。
加强网站的安全才能保障用户的信息不被泄露,只有网站安全了,才能更好的服务于客户,越来越多的手机厂商以及网站运营者都很注重用户的信息安全,防止泄露是目前网站的重中之重,如果您的网站也发生了用户资料泄露,可以找专业的网站安全公司来处理,国内推荐SINE安全,启明星辰,绿盟,对网站安全进行加固,网站源代码漏洞进行修复,网站渗透测试,服务器整体的安固。
相关建站知识
- 09-30帝国cms批量替换后台发布者用户名mysql语句是什么?
- 10-29帝国CMS会员空间调用标签、变量、函数
- 02-21帝国cms灵动标签调用信息的标题分类名称和地址
- 06-01帝国CMS内容页模板文章阅读数用中文千万为单位
- 02-05帝国CMS使用tagid实现tag伪静态的方法如何修改?
- 09-22帝国CMS下载最终页模板调用带图片的软件信息
- 06-12帝国CMS自定义页面导航实现当前页面高亮显示
- 05-22用灵动标签做的友情连接帝国cms教程
- 10-18帝国CMS自定义页面用PHP获取页面ID、页面名称、标题、关键词、描述、内容等变量
- 09-11帝国cms如何在tags列表页获取当前tag的ID方法
- 09-18帝国cms随机调用非终极栏目下栏目信息
- 10-17帝国cms内容页调用正文附件下载的代码
- 11-28帝国cms清空登录操作日志方法和SQL语句是什么?
- 09-13帝国CMS跳过选择会员类型直接注册
- 01-14帝国cms模板中使用PHP代码生成随机字符的方法
- 10-30帝国cms的栏目别名怎么获取的两种方法
- 01-09帝国CMS的复选框字段输出调用教程
- 06-09帝国CMS友情链接调用的几种方法分享
- 01-18帝国cms源码修改默认附件d目录教程与方法是什么?
- 12-20帝国CMS广告JS防止被浏览器过滤拦截