昨日晚間,烏云漏洞平臺發(fā)布漏洞報告,指出360存在任意用戶密碼修改漏洞,可泄露通訊錄、短信、通話記錄等,目前360已經(jīng)緊急修復(fù)該漏洞。
據(jù)漏洞發(fā)現(xiàn)者爆料,360任意用戶密碼修改漏洞危及360手機衛(wèi)士、360云盤、360瀏覽器云同步,可泄露通訊錄、短信、通話記錄等,“還有某女明星賬號哦!”“測試了好幾個360高管的郵箱,結(jié)果人家根本就沒用自己的產(chǎn)品……”
360回應(yīng)稱,已經(jīng)緊急修復(fù)了此漏洞,經(jīng)過排查,該漏洞是近日網(wǎng)站程序更新出現(xiàn)的問題,“我們將全面檢查最近存在異常的‘密碼找回’操作,并凍結(jié)可能有風(fēng)險的賬號,提示用戶修改密碼,以確保用戶賬號安全。”