欢迎您访问科普小知识本站旨在为大家提供日常生活中常见的科普小知识,以及科普文章!
您现在的位置是:首页  > 科普文章

买火车票多灾多难,火车票达人APP又有漏洞泄密

科普小知识2022-07-22 23:36:13
...

买火车票多灾多难,火车票达人APP又有漏洞泄密

白帽向360天府平台提交漏洞详细信息

据最新消息,根据360天漏洞响应平台,流行的手机抢票应用“火车票主”存在高风险漏洞,包括数百万张票的数据泄露、身份证号码、用户名、明文密码、详细票务信息等。

通过对360天补充平台的分析和验证,确认了“火车票主”应用的数据库已经在网络上公开,外部网络可以直接连接和下载。该平台立即通知了“火车票专家”的开发商,并对这个漏洞进行了紧急修复。

“火车票人才”由一个名为“迁移互动”的团队开发。该团队还开发了许多iOS和安卓版本的应用,包括“酒店人才”、“电影新闻人才”和“汽车租赁人才”。主要提供一站式移动旅游和生活服务,包括酒店预订、机票、火车票、电影票、餐饮、租车等服务。

360天空补偿平台负责人吴钊表示,“迁移交互”记录并存储用户的明文密码,并且没有对数据库采取有效的安全措施,从而将用户的私人信息置于危险之中。吴钊呼吁网民使用这种缺乏安全性的软件来避免信息泄露。

吴钊说,任何使用“火车票管理员”相关应用程序的用户都应该立即在票务网站上更改密码。如果其他重要帐户有相同的密码,也应该修改它们。