精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

印度麥當勞應用麥樂送泄露220多萬用戶數(shù)據(jù)

責任編輯:editor004

2017-03-22 15:59:06

摘自:E安全

McDelivery(麥樂送)是一款麥當勞推出的訂餐應用。安全公司Fallible的研究員稱,此次泄露的用戶數(shù)據(jù)包括:姓名、電子郵箱地址、電話號碼、家庭住址、家庭坐標和社交個人資料鏈接。

 McDelivery(麥樂送)是一款麥當勞推出的訂餐應用。近日,印度McDelivery應用泄露了220多萬麥當勞用戶的個人數(shù)據(jù)。

印度麥當勞應用McDelivery泄露220多萬用戶數(shù)據(jù) - E安全

安全公司Fallible的研究員稱,此次泄露的用戶數(shù)據(jù)包括:姓名、電子郵箱地址、電話號碼、家庭住址、家庭坐標和社交個人資料鏈接。

此次用戶數(shù)據(jù)泄露的根源在于McDelivery公開可訪問的API端點(用于獲取用戶詳細信息)未受保護。

API端點地址見:

http://services.mcdelivery.co.in/ProcessUser.svc/GetUserProfile

專家分享的Curl請求的響應樣本如下:

印度麥當勞應用McDelivery泄露220多萬用戶數(shù)據(jù)   -E安全

  攻擊者可以利用該問題枚舉該應用的所有用戶,并訪問相關(guān)數(shù)據(jù)。

McDelivery應用未檢查通過API請求的用戶ID是否與登錄用戶為同一人。用戶ID由從1開始的純數(shù)字構(gòu)成,因此,攻擊者可以枚舉并檢索用戶的數(shù)據(jù)。

Fallible于2月7日向麥當勞公司報告了該問題。

2月13日麥當勞一名高級IT經(jīng)理于證實了該漏洞,并于上周修復了漏洞。

但Fallible的專家指出此次修復并不完整,端點仍在泄露數(shù)據(jù)。

補丁發(fā)布后,麥當勞在Facebook頁面發(fā)布聲明宣布推出升級版本,并提示用戶盡管升級應用。

麥當勞在聲明中表示:

“我們在此通知用戶,我們的網(wǎng)站和應用未存儲用戶的任何敏感財務數(shù)據(jù),例如信用卡詳細信息、錢包密碼或銀行賬號信息。用戶可放心使用官網(wǎng)和應用程序,我們會定期更新安全措施。為了預防,我們還敦促用戶在其設(shè)備上升級McDelivery應用程序。”

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 分宜县| 甘南县| 红桥区| 琼中| 横山县| 蛟河市| 新宁县| 长寿区| 贵溪市| 台南县| 蓝山县| 麦盖提县| 札达县| 长丰县| 巴中市| 库车县| 上高县| 班戈县| 黔东| 鄂伦春自治旗| 汪清县| 通河县| 满洲里市| 许昌县| 济南市| 黄冈市| 镇平县| 尤溪县| 桐城市| 历史| 浦县| 弋阳县| 雅江县| 漯河市| 崇文区| 林甸县| 宜黄县| 仁化县| 方城县| 阿拉善右旗| 雅安市|