天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

360再曝漏洞:360云盘客户端权限设置不当

2013-12-6不详佚名
:360再曝漏洞:360云盘客户端权限设置不当

自360账户曝出存在“任意用户密码修改”漏洞后,乌云漏洞平台再次有白帽子披露“360云盘客户端权限设置不当”漏洞,影响所有使用360云盘的客户,据悉,在某些情况下,用户存储在360云盘中的所有内容均会暴露,可以被随意浏览及下载,造成严重的隐私泄露。

在此前,11月26日,乌云漏洞平台上有白帽子发现360账号系统存在“任意用户密码修改”漏洞,使用360账号保存过的电话、短信、记录以及云盘中的私人文件均有可能被随意浏览下载。网友也指出此漏洞在2012年6月份就已出现,属于“设计缺陷/逻辑错误”,也就是说在设计之初完全可以避免。随后360紧急回应,承认该漏洞确实存在且已经在修复中。然而,就在大家还没搞明白360为何一年中两次曝出同一漏洞的情况下,再次有白帽子曝出360云盘存在“客户端权限设置不当”的新漏洞。被两次曝漏洞,均有可能造成用户隐私泄露,数据安全岌岌可危。

相关网络安全专家对此表示担忧,称“在某些情况下,黑客可利用此漏洞可在360用户的云盘中为所欲为,360云盘用户存在被其他人轻易窥探甚至随意改变其云盘中内容的危险。建议用户在360未修补漏洞之前将云盘中相关重要信息及时转移,以免造成不必要的损失。”截至目前,360还尚未对此漏洞给出任何回应与解释。

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行