酷派一周被曝两起服务器泄露事件 安全性存疑

2015-1-19 15:38| 发布者: xchtl| 查看: 3049| 评论: 5|来自: 腾讯科技

摘要: 来自乌云平台的消息,近日酷派一服务器漏洞遭到乌云平台名为“杀器王子”的用户曝光。根据曝光的信息显示,由于酷派某台服务器的配置不当导致用户资料泄漏,泄露内容包含同步到云端的手机通讯录、信息、拨号记录、记事本、相册,并且可以定位手机位置、拍摄上传当前摄像头前视野等 ...

酷派一周被曝两起服务器泄露事件 安全性存疑

来自乌云平台的消息,近日酷派一服务器漏洞遭到乌云平台名为“杀器王子”的用户曝光。根据曝光的信息显示,由于酷派某台服务器的配置不当导致用户资料泄漏,泄露内容包含同步到云端的手机通讯录、信息、拨号记录、记事本、相册,并且可以定位手机位置、拍摄上传当前摄像头前视野等等。

目前酷派已经在乌云平台确认了此次漏洞真实存在,同时给出的Rank值高达16,乌云平台的Rank值代表漏洞的危害等级,16算是相当严重级别的漏洞等级。

酷派官方给出的答复是:“由于临时策略变更,酷云短信注册服务端口临时暴露,导致可以被外部访问,引起该安全问题。此问题并非泄露所有用户信息,经恶意利用,可能会成功访问目标用户的云端信息”。

截止到目前,此事件距酷派官方给出的回复时间已经过去了2天,但酷派没有在任何的公开场合公布此次泄漏事件所造成的结果。根据酷派官方的回复,目前该漏洞已经被封锁。

酷派一周被曝两起服务器泄露事件 安全性存疑

无独有偶,同样在乌云平台,用户名为“路人甲”的用户在1月11日也提交了“酷派某MangoDB服务器可未授权访问”的漏洞,根据描述此漏洞有可能引起用户的IMEI、MEID(C网机器的识别码)和IP泄漏。而酷派官方在1月12日做出回应,宣称已经调教业务部门处理,同时给出的Rank值为5,危害性相对较低。


1

路过

雷人
2

握手
12

鲜花
11

鸡蛋

刚表态过的朋友 (26 人)

相关阅读

Empty Ads
今日最多关注
    今日最多评论

      小黑屋手机版联系我们

      Copyright © 2005-2025 PCBeta. All rights reserved.

      Powered by Discuz!  CDN加速及安全服务由「快御」提供

      请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

      远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

      GMT+8, 2025-4-26 17:04

      返回顶部