Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 12641|Отговор: 0

[Знания за безопасност] Данните за груповите връзки на Tencent бяха изтекли, а поверителността на потребителите не беше гарантирана, а Tencent не отговори (снимка)

[Копирай линк]
Публикувано в 2.02.2015 г. 13:46:03 ч. | | | |
Вчера следобед WooYun, вътрешна платформа за обратна връзка по въпроси на сигурността, публикува информация за уязвимост, показваща, че релационната база данни на групата Tencent може да е била изтекла, което ще доведе до голям брой изтичания на потребителски данни.
Според подателя на уязвимост "Passerby Jia @Wuyun" на платформата Wuyun, уязвимостта може да е била експлоатирана от ранните уязвимости на Tencent, а релевантни данни могат да се намерят според името, възрастта, мрежата и дори работния опит на QQ. В момента релевантни ресурси са изтеглени в Xunlei, които са били видени и изтеглени от някои интернет потребители.
В днешно време потребителската информация може да се продава на паунда, било то информацията за потребителя в поръчката за експресна доставка, или записа за отваряне на стаята в хотела, или паролата за вход на сайта, стига хакерът да я иска, тя може да бъде заснета. Не, според доклада на Уюн, потребителската информация на групата QQ е изтекла много вчера следобед!
Вчера следобед някои потребители качиха файла "QQ Database" в Xunlei, но голяма част от тази информация за Xunlei е ненадеждна, тази точка се мисли за 17.2G от инцидента в Гуо Меймей, всички го разбират за секунди, първоначално този документ. Много хора мислят, че това е Hulu Baby, който отново е излязъл да запълни номера, но нещата не се развиха в очакваната посока, някои потребители веднага направиха онлайн сайт за заявки на базата на тези данни (техническите гийкове са наистина страшни), и според изпълнителната информация на екипа QQ, която беше запитана на този сайт, това всъщност е вярно!
Според вътрешни лица, това може да е било използвано в ранните дни на експлоатацията, а според QQ можете да проверите името, възрастта, мрежата и дори трудовия опит на човек. Миналата седмица Уюн също посочи, че информацията, съдържаща URL адреса, изпратен от потребителите в QQ чат, ще бъде уловена от Tencent Search.





Предишен:Въвеждането кликва върху линка към друга страница, различни операции, а бутонът кликва за влизане в другата страница
Следващ:Новата версия на PHP ще бъде пусната през октомври! Да пропусна 6 и да премина директно към PHP7?
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com