與我們合作

專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。

有關於資訊安全領域及檔案加密的問題和我們談談嗎?

您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。

您也可通過下列途徑與我們取得聯系:

地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓

電話:400-666-0170 / 0592-2565820

官網:www.tipray.com

客戶服務:sales@tipray.com

市場合作:market@tipray.com

快速提交您的需求 ↓

苹果网站漏洞曝光7200万iphone用户PIN码

發佈時間:2018-09-07 來源: 流覽次:2744數


据外媒报道,新闻聚合网站BuzzFeed发布的一份最新报告称,苹果网站和手机保险公司Asurion网站的安全漏洞曝光了7200多万个iPhone用户的PIN码。

苹果网站的漏洞曝光了无线运营商T-Mobile用户的iPhone PIN码,而Asurion网站的安全漏洞则曝光了AT&T用户的iPhone PIN码。

BuzzFeed网站发布安全报告后,苹果和Asurion公司立即采取了紧急补救文件加密措施,修复了安全研究人员PhobiaConvict发现的漏洞。

苹果网站上有一个账户认证页面要求用户输入T-Mobile手机号和PIN码或社会安全卡号,这可能会让黑客进行无数次尝试。而美国其他三个主流运营商则通过限制输入次数来保护用户账户的安全。

安全研究人员Convict称,这个问题可能是因为T-Mobile API(应用程序编程接口)与苹果网站连接的时候发生了工程设计方面的错误。

Asurion网站漏洞则允许知道无线运营商AT&T某个用户手机号码的黑客访问另一个要求该用户输入PIN码的表格。与苹果的网页一样,这个要求输入PIN码的表格也没有输入次数限制。

苹果的安全漏洞与T-Mobile最近发生的服务器入侵事件无关,该事件曝光了该无线运营商大约3%的订户的个人信息。T-Mobile服务器入侵事件发生于820日。

推薦新聞

航旅纵横App在泄露隐私边缘试探

2018-06-13

航旅类App航旅纵横因最近上线的“虚拟客舱”功能引发争议。通过这个功能,用户可以查看同舱乘客的历史飞行地点及频率等...

用户数据泄漏,Google 宣布关闭个人版 Google+

2018-10-09

Google 今天通过官方博客宣布,将在未来 10 个月内关闭社交平台 Google+ 的消费...

Aadhaar数据泄露:印度210个政府网站公开披露公民私人信息

2017-11-21

E安全11月21日讯 数据安全越来越被重视,个人数据除了“被动”泄露以外,还能被数据责任方因缺乏安全意识“主动”泄...

美团已报案!饿了么称一定及时揪出害群之马!但信息泄露仍在继续

2018-04-25

“外卖送餐信息被指在网上售卖”追踪 据报道,多家外卖平台用户信息被泄露,网络卖家、外卖骑手出售外卖订餐...

全美第二大互联网服务供应商因不安全的API暴露了客户数据

2018-06-27

康卡斯特(Comcast Corporation,CMCSA),是全美第二大互联网服务供应商,仅...

Copyright ©2006-2019 厦门天锐科技股份有限公司

線上
客服

線上客服服務時間:24小時

客服
熱線

400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話

返回
頂部