您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给刘伟
发送

0

T-Mobile API出错,导致数千万iPhone用户密码泄露

本文作者: 刘伟 2018-08-26 08:16
导语:苹果在线商城和手机保险公司Asurion网站的漏洞,导致数以千万计的手机账户密码泄露。目前该漏洞已经得到修复。

T-Mobile API出错,导致数千万iPhone用户密码泄露

雷锋网北京时间8月26日消息 据Apple Insider报道,苹果在线商城和手机保险公司Asurion网站的漏洞,导致数以千万计的手机账户密码泄露。目前该漏洞已经得到修复。

Apple Insider引用BuzzFeed News刊文称,苹果在线商店的漏洞,泄露了“逾7200万” T-Mobile用户密码。

苹果在线商店的账户认证页面,要求用户输入T-Mobile手机号以及密码或社会保险号——可能使黑客不限次地输入信息,利用撞库猜测用户账户资料。

此外,Asurion网站也被曝光存在漏洞,导致AT&T客户的密码遭到泄漏。一名研究人员称,漏洞原因可能是个技术失误,问题出在把一个T-Mobile API(应用编程接口)连接到苹果网站期间。

苹果漏洞与T-Mobile服务器安全系统被攻破无关。T-Mobile服务器遭受攻击使得约3%的用户个人信息被泄露。

BuzzFeed的研究人员指出漏洞后,目前苹果和Asurion已经及时进行了修复。

T-Mobile API出错,导致数千万iPhone用户密码泄露

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说