Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 12641|Odgovoriti: 0

[Varnostno znanje] Podatki o odnosih QQ skupine Tencent so bili razkriti, zasebnost uporabnikov ni bila zagotovljena, Tencent pa ni odgovoril (slika)

[Kopiraj povezavo]
Objavljeno na 2. 02. 2015 13:46:03 | | | |
Včeraj popoldne je WooYun, platforma za povratne informacije o domačih varnostnih vprašanjih, objavila informacije o ranljivosti, ki kažejo, da je morda bila razkrita relacijska baza podatkov skupine Tencent, kar bo povzročilo veliko število uhajanj uporabniških podatkov.
Po podatkih prijavitelja ranljivosti "Passerby Jia @Wuyun" na platformi Wuyun je ranljivost morda izkoristila zgodnja ranljivost podjetja Tencent, relevantne podatke pa je mogoče najti glede na QQ-jevo ime, starost, omrežje in celo delovne izkušnje. Trenutno so na Xunlei preneseni relevantni podatkovni viri, ki so jih nekateri uporabniki interneta videli in prenesli.
Danes se uporabniške informacije lahko prodajajo v funtih, naj bo to uporabniški podatek na naročilu za ekspresno dostavo, zapis o odprtju hotelske sobe ali geslo za prijavo spletne strani, dokler heker to želi, jih je mogoče zajeti. Ne, po Wuyunovem poročilu so bili uporabniški podatki skupine QQ včeraj popoldne pogosto razkriti!
Včeraj popoldne so nekateri uporabniki interneta naložili datoteko "QQ Database" na Xunlei, vendar je veliko teh informacij o Xunleiju nezanesljivih, ta točka se nanaša na 17.2G incidenta Guo Meimei, vsi jo razumejo v nekaj sekundah, prvotno ta dokument. Veliko ljudi misli, da je moral biti Hulu Baby tisti, ki je spet prišel in zapolnil številko, a stvari se niso razvile v pričakovano smer, nekateri uporabniki so takoj ustvarili spletno stran za poizvedbe na podlagi teh podatkov (tehnični navdušenci so res strašljivi), in po informacijah izvršnega QQ tima, ki so bili povpraševani na tej spletni strani, je to dejansko res!
Po mnenju notranjih virov je bilo to morda izkoriščeno v zgodnjih dneh izkoriščanja, in po podatkih QQ lahko preverite ime, starost, mrežo in celo delovne izkušnje. Prejšnji teden je Wuyun tudi opozoril, da bo Tencent Search zajemal podatke z URL-naslovom, ki jih pošljejo uporabniki v QQ klepetu.





Prejšnji:Vnos klikne na povezavo do druge strani, različne operacije in gumb klikne za vstop na drugo
Naslednji:Nova različica PHP-ja bo izšla oktobra! Preskočiti 6 in iti neposredno na PHP7?
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com