抢票APP火车票达人曝漏洞 泄露300万用户密码_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 抢票APP火车票达人曝漏洞 泄露300万用户密码

抢票APP火车票达人曝漏洞 泄露300万用户密码

 2015/1/8 10:55:32    程序员俱乐部  我要评论(0)
  • 摘要:白帽子提交给360补天平台的漏洞详情1月8日早间消息,据360补天漏洞响应平台显示,国内流行的手机抢票APP“火车票达人”存在高危漏洞,包括数百万机票、火车票订单用户的身份证号、用户名、明文密码、详细票务信息等数据泄露。360补天平台分析验证,证实“火车票达人”APP的数据库暴露在网络上,外网可以直接连接下载。补天平台立刻通知了“火车票达人”的开发厂商,对此漏洞进行紧急修复。“火车票达人&rdquo
  • 标签:用户 漏洞 APP

白帽子提交给 360 补天平台的漏洞详情
白帽子提交给 360 补天平台的漏洞详情

   1 月 8 日早间消息,据 360 补天漏洞响应平台显示,国内流行的手机抢票 APP“火车票达人”存在高危漏洞,包括数百万机票、火车票订单用户的身份证号、用户名、明文密码、详细票务信息等数据泄露。

  360 补天平台分析验证,证实“火车票达人”APP 的数据库暴露在网络上,外网可以直接连接下载。补天平台立刻通知了“火车票达人”的开发厂商,对此漏洞进行紧急修复。

  “火车票达人”由一个名为“移花互动”的团队开发,该团队还开发了多款 iOS 和 Android 版本的 APP,包括“酒店达人”、“影讯达人”、“租车达人”等,主要提供一站式移动出行生活服务,包括预定酒店、机票、火车票、电影票、美食、租车等服务。

  360 补天平台负责人赵武表示,“移花互动”记录存储用户的明文密码,并且没有对数据库采取有效的安全防护措施,导致用户隐私信息处于危险境地。赵武呼吁,请广大网民谨慎使用此类缺乏安全保障的抢票软件,以免信息泄露。

  赵武表示,凡使用过“火车票达人”相关 APP 的用户,应立刻修改自己在购票网站的密码;如果有其他重要账号设置了相同的密码,也应予以修改。

发表评论
用户名: 匿名