自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

民生銀行被曝漏洞 可致其Android客戶端敏感信息泄露

原創(chuàng)
安全 終端安全 漏洞
近日,烏云漏洞報告平臺公開了中國民生銀行漏洞,稱該漏洞可導(dǎo)致民生銀行Android客戶端敏感信息泄露。

隨著“11.11”購物節(jié)的臨近,手機支付也受到越來越多關(guān)注。然而,手機支付雖方便,卻也存在更多安全隱患。近日,烏云漏洞報告平臺公開了中國民生銀行漏洞,稱該漏洞可導(dǎo)致民生銀行Android客戶端敏感信息泄露。9月14日,名為Elegance的白帽子向烏云漏洞報告平臺提交了這一漏洞,將漏洞細節(jié)通知了相關(guān)廠商,9月18日,該漏洞獲得了相關(guān)廠商確認。目前,該漏洞已交由第三方(cncert國家互聯(lián)網(wǎng)應(yīng)急中心)處理。

  烏云漏洞報告平臺在對該漏洞的詳細描述中稱:“賬戶權(quán)限控制沒做好,漏了幾個地方。導(dǎo)致可查詢?nèi)我赓~號的余額及進出帳情況。”

  該漏洞被證明可查詢賬戶余額:

民生銀行Android客戶端敏感信息泄露

  圖中的ip:10.16.6.68疑似內(nèi)網(wǎng)地址

  如果將參數(shù)中的卡號換成B賬號的卡號,也能實現(xiàn)查詢,見下圖:

民生銀行Android客戶端漏洞可致敏感信息泄露

  相關(guān)廠商對此漏洞已經(jīng)進行了確認,并將危害等級定為“高”級,且轉(zhuǎn)由CNCERT直接聯(lián)系民生銀行信息化管理部門。

責任編輯:吳瑋 來源: 51CTO.com
相關(guān)推薦

2021-11-10 14:21:43

漏洞數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2015-05-25 14:11:50

民生銀行華為

2022-02-17 11:52:05

?Argo CD漏洞Kubernetes

2014-06-30 13:51:27

2014-11-27 13:28:55

信息泄露淘寶烏云

2023-05-18 14:35:24

2014-02-11 15:56:45

2014-03-06 10:11:21

IBMSequoiaDB民生銀行

2017-04-28 10:37:41

辦公外設(shè)

2017-07-05 11:53:45

民生銀行互聯(lián)網(wǎng)消費金融

2018-02-10 10:54:32

銀行金融科技民生銀行

2012-03-17 09:06:56

2014-03-12 10:25:00

大數(shù)據(jù)民生銀行

2019-08-16 10:04:40

民生銀行數(shù)據(jù)中臺數(shù)據(jù)體系

2018-12-18 18:28:05

數(shù)據(jù)庫

2017-03-24 18:27:45

2009-08-06 08:36:58

Windows 7內(nèi)存泄露系統(tǒng)崩潰

2017-03-16 10:30:43

聯(lián)想

2014-07-17 15:47:52

2019-04-17 22:01:32

存儲
點贊
收藏

51CTO技術(shù)棧公眾號