精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

實名社交App被指盜通訊錄推廣:回稱遭黑客攻擊

責任編輯:jackye 作者:李根 |來源:企業網D1Net  2016-01-04 09:43:23 本文摘自:新浪科技

 1月4日上午消息,12321舉報中心近日發微博稱:接到大量用戶舉報“tataUFO”App私自盜取用戶通訊錄,進行推廣。經過核實查證將侵犯用戶權益App“tataUFO”聯合安全百店106家成員單位(包含百度、網易、豌豆莢、安智等)進行下架處置。

據了解,12月30日,有用戶收到內容為“××(該朋友的名字),××學校(用戶所在的學校)的同學邀請你加入tataUFO。”的短信。同時,短信中附有軟件的下載地址。在接到多位用戶相似舉報后,tataUFO被12321舉報中心要求下架。

tataUFO是定位于校園的實名社交軟件,主推校園實名場景社交和跨校交流,在大學校園中有較多用戶。

對此事件,tataUFO方面表示:年末團隊都在團建,并未向用戶違規進行通訊錄推廣,此前推廣活動都是線下活動,此次是部分服務器于近日遭受黑客攻擊,造成了短信后臺部分的短信流量的損失和部分用戶數據的損失。

tataUFO方面稱,12月30日下午,tataUFO的一臺服務器遭到黑客的攻擊,一來自境外的IP地址暴力破解了一臺從服務器的密碼,破解后執行了一部分歷史腳本,包括調用通信錄短信邀請好友的全部接口腳本,向用戶的通訊錄聯系人發送了短信信息,造成了騷擾。同時也備份了redis配置文件。黑客安裝并執行了比特幣挖礦程序,清空了redis中的全部數據,并清空在redis上產生的其他相關記錄。

tataUFO技術總監解釋說:“用戶授權綁定通訊錄以后有一個功能為向通訊錄中聯系人發送邀請,但該功能的前提是用戶自主操作并向好友發送短信。服務器中存在帶有固定文案的代碼,其中存在一個有bug的程序——如果不帶參數即指定用戶(例如:誰給誰發短信邀請),將給所有的通信錄號碼群發。該程序早已經停用廢棄,但由于技術人員疏忽未進行刪除。需要強調的是前文提到的“指定用戶”是需要用戶自己選擇并操作的。黑客入侵了一臺服務器,并進行了盲操作,執行了該程序在列的一部分程序。”

不過此次信息騷擾事件波及了不少用戶,由于涉及讀取用戶通訊錄信息,此事激發了很多用戶的反感,不少用戶在微博曬圖抱怨,稱tataUFO盜取用戶通訊錄。

關于通訊錄信息, tataUFO的負責人解釋稱,應用不會在用戶未授權情況下獲取通訊錄信息,也不會擅自發送推廣短信。用戶的通訊錄并非App自動獲取,而且是經用戶授權之后才進行綁定。該操作是完全符合工信部的規定以及安卓、ios各大應用商店審核許可合法合規的。

此外,tataUFO方面向新浪科技表示,已于第一時間向12321舉報中心申訴,并愿意配合相關部門進行核查。還于1月1日在官方微博做出回應,發布了用戶致歉信,向收到收到黑客攻擊影響的用戶致歉,向受到影響的用戶致歉并對其訴求進行一一解決。

相關分析人士稱,實名社交中最為敏感的部分是資料泄露,在更早之前,職場社交關系軟件Linkedin遭黑客攻擊、致使資料泄露一事也一度引起過網絡熱議。

關鍵字:通訊錄tataufoLinkedIn

本文摘自:新浪科技

x 實名社交App被指盜通訊錄推廣:回稱遭黑客攻擊 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

實名社交App被指盜通訊錄推廣:回稱遭黑客攻擊

責任編輯:jackye 作者:李根 |來源:企業網D1Net  2016-01-04 09:43:23 本文摘自:新浪科技

 1月4日上午消息,12321舉報中心近日發微博稱:接到大量用戶舉報“tataUFO”App私自盜取用戶通訊錄,進行推廣。經過核實查證將侵犯用戶權益App“tataUFO”聯合安全百店106家成員單位(包含百度、網易、豌豆莢、安智等)進行下架處置。

據了解,12月30日,有用戶收到內容為“××(該朋友的名字),××學校(用戶所在的學校)的同學邀請你加入tataUFO。”的短信。同時,短信中附有軟件的下載地址。在接到多位用戶相似舉報后,tataUFO被12321舉報中心要求下架。

tataUFO是定位于校園的實名社交軟件,主推校園實名場景社交和跨校交流,在大學校園中有較多用戶。

對此事件,tataUFO方面表示:年末團隊都在團建,并未向用戶違規進行通訊錄推廣,此前推廣活動都是線下活動,此次是部分服務器于近日遭受黑客攻擊,造成了短信后臺部分的短信流量的損失和部分用戶數據的損失。

tataUFO方面稱,12月30日下午,tataUFO的一臺服務器遭到黑客的攻擊,一來自境外的IP地址暴力破解了一臺從服務器的密碼,破解后執行了一部分歷史腳本,包括調用通信錄短信邀請好友的全部接口腳本,向用戶的通訊錄聯系人發送了短信信息,造成了騷擾。同時也備份了redis配置文件。黑客安裝并執行了比特幣挖礦程序,清空了redis中的全部數據,并清空在redis上產生的其他相關記錄。

tataUFO技術總監解釋說:“用戶授權綁定通訊錄以后有一個功能為向通訊錄中聯系人發送邀請,但該功能的前提是用戶自主操作并向好友發送短信。服務器中存在帶有固定文案的代碼,其中存在一個有bug的程序——如果不帶參數即指定用戶(例如:誰給誰發短信邀請),將給所有的通信錄號碼群發。該程序早已經停用廢棄,但由于技術人員疏忽未進行刪除。需要強調的是前文提到的“指定用戶”是需要用戶自己選擇并操作的。黑客入侵了一臺服務器,并進行了盲操作,執行了該程序在列的一部分程序。”

不過此次信息騷擾事件波及了不少用戶,由于涉及讀取用戶通訊錄信息,此事激發了很多用戶的反感,不少用戶在微博曬圖抱怨,稱tataUFO盜取用戶通訊錄。

關于通訊錄信息, tataUFO的負責人解釋稱,應用不會在用戶未授權情況下獲取通訊錄信息,也不會擅自發送推廣短信。用戶的通訊錄并非App自動獲取,而且是經用戶授權之后才進行綁定。該操作是完全符合工信部的規定以及安卓、ios各大應用商店審核許可合法合規的。

此外,tataUFO方面向新浪科技表示,已于第一時間向12321舉報中心申訴,并愿意配合相關部門進行核查。還于1月1日在官方微博做出回應,發布了用戶致歉信,向收到收到黑客攻擊影響的用戶致歉,向受到影響的用戶致歉并對其訴求進行一一解決。

相關分析人士稱,實名社交中最為敏感的部分是資料泄露,在更早之前,職場社交關系軟件Linkedin遭黑客攻擊、致使資料泄露一事也一度引起過網絡熱議。

關鍵字:通訊錄tataufoLinkedIn

本文摘自:新浪科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 广灵县| 尖扎县| 祁连县| 石河子市| 栖霞市| 洛扎县| 扶余县| 浮梁县| 临湘市| 瑞昌市| 玛纳斯县| 江北区| 石城县| 苏尼特左旗| 汉川市| 北宁市| 海丰县| 永靖县| 东乌珠穆沁旗| 葫芦岛市| 若羌县| 灌云县| 汝阳县| 红原县| 重庆市| 藁城市| 苏州市| 潜山县| 慈溪市| 常熟市| 大城县| 微博| 綦江县| 海口市| 萝北县| 东丰县| 镇远县| 温宿县| 灵石县| 上饶市| 应城市|