美团又被曝重大安全漏洞,王思聪账号可能就是这么被盗的
10 月 11 日消息 10 月 10 日,王思聪连发两条微博称,自己的大众点评被别人改绑手机号。王思聪同时 @大众点评,并质问道:“这就是上万亿市值公司的安全系统吗?”
10 日晚间,大众点评在王思聪发文微博评论回应称:“您好,非常抱歉给您带来了不愉快的用户体验,相关账号已在反馈后的第一时间内予以保护性冻结。相关问题的核查已有初步信息,我们会在私信中与您同步。”
今天,博主 @轩宁轩 Sir 爆料称,“美团 App 有重大安全漏洞,王思聪账号可能就是这样被盗的。”该博主称,只要获得手机号和生日,就可以换绑手机号,然后就能看到各种美团订餐订单、买药订单、开房订单、家庭住址等私密信息。据该博主表示,自己刚才试了一下,整个过程行云流水,如探囊取物,市值万亿的公司果然不一般。
该博主之后还在评论区表示:“以前美团也就是拼团点外卖的 app,账号泄露也无所谓;现在的美团可是生活必需品了,吃喝玩乐,甚至看病理财都在美团,账号体系有这么大漏洞,太危险了。”
据该博主最新测试,目前美团已经线上调整了策略,限制为“最近 6 个月修改过手机号的用户”。
值得一提的是,昨天还有微博网友爆料称美团 App 连续 24 小时在后台定位。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
恶意软件FontOnLake Rootkit正在威胁Linux系统
近期,网络安全研究人员详细介绍了一项可能针对东南亚实体的新型攻击活动,该活动可能使用以前无法识别的Linux恶意软件,除了收集凭据和充当代理服务器外,还可以远程访问其运营商。 斯洛伐克网络安全公司 ESET称这类恶意软件为“FontOnLake”,拥有精心设计且不断升级的模块,表明正处在开发的活跃阶段。上传到VirusTotal的样本表明,利用这种威胁的第一次入侵可能在2020年5月就已经发生。 ESET研究员Vladislav Hrčka表示:FontOnLake具有隐蔽性,加上先进的设计和低流行率,目前被用于有针对性的攻击。为了收集数据或进行其他恶意活动,这类恶意软件使用修改后的合法二进制文件,这些文件经过调整以加载更多组件。此外,为了隐藏自身的存在,FontOnLak总是伴随着一个 rootkit。这些二进制文件通常在Linux系统上使用,并且还可以作为一种持久性机制。 FontOnLake的工具集包括三个组件,它们由合法 Linux 实用程序的木马化版本组成,用于加载内核模式的rootkits和用户模式的后门,所有这些都使用虚拟文件相互通信。基于C++的植入程序本身旨在监控系统...
- 下一篇
共同筑牢网络安全防线
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。党的十八大以来,在习近平总书记关于网络强国的重要思想,特别是关于网络安全工作“四个坚持”重要指示指引下,我国网络安全工作进入快车道,国家网络安全保障体系日益完善,网络安全防护能力显著提升,网络安全工作取得瞩目成就,广大人民群众在网络空间收获了满满的获得感、幸福感、安全感。 依法治网,确保互联网在法治轨道上健康运行 8月20日,十三届全国人大常委会第三十次会议表决通过《中华人民共和国个人信息保护法》。这部和人们数字生活息息相关的法律,回应了一系列社会关注的热点问题,为进一步筑牢网络安全之基提供了强大法治保障。 网络空间不是“法外之地”。党的十八大以来,网络安全顶层设计和总体布局不断强化,网络安全“四梁八柱”基本确立。如今,从个人信息保护到关键信息基础设施安全保护,从网络安全审查到大数据安全管理,一批涵盖网络安全各个领域的重要制度相继建立并不断完善。 ——法治思维贯穿网络安全工作的始终。近年来,从网络安全法、数据安全法、个人信息保护法等重要法律的人大立法,到《国家网络空间安全战略》《关键信...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- 2048小游戏-低调大师作品
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- SpringBoot2配置默认Tomcat设置,开启更多高级功能