成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

印度麥當(dāng)勞應(yīng)用麥樂(lè)送泄露220多萬(wàn)用戶數(shù)據(jù)

安全
McDelivery(麥樂(lè)送)是一款麥當(dāng)勞推出的訂餐應(yīng)用。近日,印度McDelivery應(yīng)用泄露了220多萬(wàn)麥當(dāng)勞用戶的個(gè)人數(shù)據(jù)。

McDelivery(麥樂(lè)送)是一款麥當(dāng)勞推出的訂餐應(yīng)用。近日,印度McDelivery應(yīng)用泄露了220多萬(wàn)麥當(dāng)勞用戶的個(gè)人數(shù)據(jù)。

安全公司Fallible的研究員稱,此次泄露的用戶數(shù)據(jù)包括:姓名、電子郵箱地址、電話號(hào)碼、家庭住址、家庭坐標(biāo)和社交個(gè)人資料鏈接。

[[213949]]

此次用戶數(shù)據(jù)泄露的根源在于McDelivery公開(kāi)可訪問(wèn)的API端點(diǎn)(用于獲取用戶詳細(xì)信息)未受保護(hù)。

API端點(diǎn)地址見(jiàn):

專家分享的Curl請(qǐng)求的響應(yīng)樣本如下:

印度麥當(dāng)勞應(yīng)用麥樂(lè)送泄露220多萬(wàn)用戶數(shù)據(jù)

攻擊者可以利用該問(wèn)題枚舉該應(yīng)用的所有用戶,并訪問(wèn)相關(guān)數(shù)據(jù)。

McDelivery應(yīng)用未檢查通過(guò)API請(qǐng)求的用戶ID是否與登錄用戶為同一人。用戶ID由從1開(kāi)始的純數(shù)字構(gòu)成,因此,攻擊者可以枚舉并檢索用戶的數(shù)據(jù)。

Fallible于2月7日向麥當(dāng)勞公司報(bào)告了該問(wèn)題。

2月13日麥當(dāng)勞一名高級(jí)IT經(jīng)理于證實(shí)了該漏洞,并于上周修復(fù)了漏洞。

但Fallible的專家指出此次修復(fù)并不完整,端點(diǎn)仍在泄露數(shù)據(jù)。

補(bǔ)丁發(fā)布后,麥當(dāng)勞在Facebook頁(yè)面發(fā)布聲明宣布推出升級(jí)版本,并提示用戶盡管升級(jí)應(yīng)用。

麥當(dāng)勞在聲明中表示:

“我們?cè)诖送ㄖ脩簦覀兊木W(wǎng)站和應(yīng)用未存儲(chǔ)用戶的任何敏感財(cái)務(wù)數(shù)據(jù),例如信用卡詳細(xì)信息、錢(qián)包密碼或銀行賬號(hào)信息。用戶可放心使用官網(wǎng)和應(yīng)用程序,我們會(huì)定期更新安全措施。為了預(yù)防,我們還敦促用戶在其設(shè)備上升級(jí)McDelivery應(yīng)用程序。”

小編提醒:為了個(gè)人數(shù)據(jù)安全,對(duì)于涉及到購(gòu)物的APP,用戶都應(yīng)時(shí)常關(guān)注及時(shí)升級(jí)更新應(yīng)用版本。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: E安全
相關(guān)推薦

2021-04-02 11:09:35

MobiKwik 移動(dòng)支付數(shù)據(jù)泄露

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2024-02-01 00:03:02

2023-03-23 18:31:31

2014-05-14 09:53:11

2024-07-17 23:36:11

2024-11-12 15:50:59

2024-10-10 14:59:49

2018-03-23 12:13:38

2013-07-22 10:27:06

Ubuntu論壇數(shù)據(jù)黑客

2013-07-21 16:51:23

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2025-03-27 11:18:18

2014-05-14 09:40:57

2020-03-09 14:05:27

數(shù)據(jù)庫(kù)工具技術(shù)

2021-08-22 14:34:59

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2020-04-01 14:12:35

數(shù)據(jù)泄露GDPR萬(wàn)豪

2019-05-17 10:10:30

優(yōu)衣庫(kù)黑客數(shù)據(jù)泄漏

2020-09-08 08:48:07

數(shù)據(jù)泄露漏洞信息安全

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美三级视频在线观看 | 亚洲欧美一区二区三区视频 | 99久久免费精品国产男女高不卡 | 亚洲一区二区av | 毛片网站在线观看 | 亚洲免费一区 | 91精品综合久久久久久五月天 | 性天堂网| 国产精品国产成人国产三级 | 国产美女高潮 | 欧美中文字幕在线观看 | 综合久久av | 黄在线免费观看 | 特黄色一级毛片 | 国产高清不卡 | 亚洲国产精品一区二区第一页 | 国产精彩视频 | 91精品福利| 亚洲网站在线播放 | 一级做受毛片免费大片 | 久久一区二区三区四区 | 一级片免费视频 | 久久久久久高潮国产精品视 | 免费一区| 欧美色偷拍 | 亚洲精品久久久久avwww潮水 | 亚洲黄色av| 国产精品久久久久一区二区三区 | 国产精品mv在线观看 | 97精品超碰一区二区三区 | 99久久精品免费看国产免费软件 | 午夜亚洲 | 精品久久久久久久人人人人传媒 | 亚洲欧洲色视频 | 欧美国产日韩一区 | 一区二区三区在线免费观看 | 日韩不卡在线 | 免费在线成人网 | 国产成人jvid在线播放 | 免费v片 | 日韩欧美高清dvd碟片 |