乌云曝360安全漏洞:用户密码可被任意修改

2013-11-28 17:42
分享到:
        11月26日消息,今天有白帽子在乌云上反馈了360 的一个安全漏洞,影响360线上业务,借助该漏洞可以获取其他用户的云端数据访问和修改权限,漏洞已经第一时间通知厂商紧急修复,让人惊奇的是同样高危漏洞第二次出现,建议广大用户谨慎选择云平台和上传私密数据到云。

360曝出安全漏洞:用户密码可被任意修改

白帽子JiuShao称,“'360任意用户密码修改'安全漏洞危急360手机卫士、360云盘、360浏览器云同步,可泄露通讯录、短信、通话记录等。还有某女明星账号!

ps:测试了好几个360高管的邮箱,结果人家根本就没用自己的产品...”

360回应称,“我们已紧急修复此漏洞。经过排查:该漏洞是近日网站程序更新出现的问题,我们将全面检查最近存在异常的“密码找回”操作,并冻结可能有风险的账号,提示用户修改密码,以确保用户账号安全。”

Keywords:上海APP开发 网站地图 友情链接:大连口才培训 粉尘加湿机 南京地暖 深圳起重机 深圳食堂承包 盘锦商务礼品 影视配音 电子电器网 酒店餐具 深圳名片印刷 2be水环式真空泵 冷压端子 麦格官网 徒手整形培训
  • 需求咨询
  • 技术咨询
  • 运营咨询
  • 需求咨询点击咨询
  • 技术咨询点击咨询