360曝出安全漏洞:用戶密碼可被任意修改
昨日,有白帽子在烏云上反饋了360 的一個(gè)安全漏洞,影響360線上業(yè)務(wù),借助該漏洞可以獲取其他用戶的云端數(shù)據(jù)訪問和修改權(quán)限,漏洞已經(jīng)第一時(shí)間通知廠商緊急修復(fù),讓人驚奇的是同樣高危漏洞第二次出現(xiàn),建議廣大用戶謹(jǐn)慎選擇云平臺和上傳私密數(shù)據(jù)到云。
白帽子JiuShao稱,“’360任意用戶密碼修改’安全漏洞危急360手機(jī)衛(wèi)士、360云盤、360瀏覽器云同步,可泄露通訊錄、短信、通話記錄等。還有某女明星賬號!
ps:測試了好幾個(gè)360高管的郵箱,結(jié)果人家根本就沒用自己的產(chǎn)品…”
360回應(yīng)稱,“我們已緊急修復(fù)此漏洞。經(jīng)過排查:該漏洞是近日網(wǎng)站程序更新出現(xiàn)的問題,我們將全面檢查最近存在異常的“密碼找回”操作,并凍結(jié)可能有風(fēng)險(xiǎn)的賬號,提示用戶修改密碼,以確保用戶賬號安全。”