一加修復(fù)了保修外維修發(fā)票系統(tǒng)中的安全漏洞

2020-07-05 11:33:51    來(lái)源:新經(jīng)網(wǎng)    作者:馮思韻

盡管OnePlus在其設(shè)備上很受歡迎,但它也時(shí)不時(shí)出現(xiàn)安全漏洞新聞。該公司再次修復(fù)了其系統(tǒng)中的一個(gè)缺陷,但到目前為止還沒(méi)有證據(jù)表明存在被利用的跡象。

OnePlus徽標(biāo)舊

這個(gè)新的安全漏洞于6月30日被Android Police的讀者埃里克·朗(Eric Lang)修復(fù)。該出版物披露了OnePlus有關(guān)此問(wèn)題的信息,并于7月2日收到該公司的確認(rèn),他們已修復(fù)此漏洞且沒(méi)有漏洞利用。

該安全漏洞位于OnePlus的美國(guó)保修外維修發(fā)票系統(tǒng)中。它由第三方供應(yīng)商運(yùn)營(yíng),可能只影響了一小部分美國(guó)客戶。

它可能已經(jīng)通過(guò)保修期外的未付發(fā)票暴露了客戶的詳細(xì)信息。但是,這種利用的機(jī)會(huì)非常低,甚至OnePlus的內(nèi)部審計(jì)也證實(shí)“沒(méi)有證據(jù)表明有意嘗試訪問(wèn)這些URL”。

如果曾經(jīng)被利用,那么它可能已經(jīng)向攻擊者泄露了以下客戶數(shù)據(jù)。

訂單號(hào)

手機(jī)型號(hào)

IMEI

訂購(gòu)日期

名稱

地址

電話號(hào)碼

電子郵件地址

維修費(fèi)用

先前臭名昭著的一加(OnePlus)安全災(zāi)難包括影響40,000名客戶的信用卡泄露,訂單信息泄露以及Shot on OnePlus App漏洞。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。