成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

民生銀行被曝漏洞 可致其Android客戶端敏感信息泄露

原創(chuàng)
安全 終端安全 漏洞
近日,烏云漏洞報(bào)告平臺公開了中國民生銀行漏洞,稱該漏洞可導(dǎo)致民生銀行Android客戶端敏感信息泄露。

隨著“11.11”購物節(jié)的臨近,手機(jī)支付也受到越來越多關(guān)注。然而,手機(jī)支付雖方便,卻也存在更多安全隱患。近日,烏云漏洞報(bào)告平臺公開了中國民生銀行漏洞,稱該漏洞可導(dǎo)致民生銀行Android客戶端敏感信息泄露。9月14日,名為Elegance的白帽子向?yàn)踉坡┒磮?bào)告平臺提交了這一漏洞,將漏洞細(xì)節(jié)通知了相關(guān)廠商,9月18日,該漏洞獲得了相關(guān)廠商確認(rèn)。目前,該漏洞已交由第三方(cncert國家互聯(lián)網(wǎng)應(yīng)急中心)處理。

  烏云漏洞報(bào)告平臺在對該漏洞的詳細(xì)描述中稱:“賬戶權(quán)限控制沒做好,漏了幾個地方。導(dǎo)致可查詢?nèi)我赓~號的余額及進(jìn)出帳情況。”

  該漏洞被證明可查詢賬戶余額:

民生銀行Android客戶端敏感信息泄露

  圖中的ip:10.16.6.68疑似內(nèi)網(wǎng)地址

  如果將參數(shù)中的卡號換成B賬號的卡號,也能實(shí)現(xiàn)查詢,見下圖:

民生銀行Android客戶端漏洞可致敏感信息泄露

  相關(guān)廠商對此漏洞已經(jīng)進(jìn)行了確認(rèn),并將危害等級定為“高”級,且轉(zhuǎn)由CNCERT直接聯(lián)系民生銀行信息化管理部門。

責(zé)任編輯:吳瑋 來源: 51CTO.com
相關(guān)推薦

2021-11-10 14:21:43

漏洞數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2015-05-25 14:11:50

民生銀行華為

2022-02-17 11:52:05

?Argo CD漏洞Kubernetes

2014-11-27 13:28:55

信息泄露淘寶烏云

2014-02-11 15:56:45

2023-05-18 14:35:24

2014-06-30 13:51:27

2017-07-05 11:53:45

民生銀行互聯(lián)網(wǎng)消費(fèi)金融

2017-04-28 10:37:41

辦公外設(shè)

2014-03-06 10:11:21

IBMSequoiaDB民生銀行

2018-02-10 10:54:32

銀行金融科技民生銀行

2009-08-06 08:36:58

Windows 7內(nèi)存泄露系統(tǒng)崩潰

2017-03-24 18:27:45

2012-03-17 09:06:56

2019-08-16 10:04:40

民生銀行數(shù)據(jù)中臺數(shù)據(jù)體系

2014-03-12 10:25:00

大數(shù)據(jù)民生銀行

2017-03-16 10:30:43

聯(lián)想

2018-12-18 18:28:05

數(shù)據(jù)庫

2019-04-17 22:01:32

存儲

2014-07-17 15:47:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美亚洲国产日韩 | 日本免费小视频 | 日韩一区不卡 | 国产午夜在线观看 | 黄色片大全在线观看 | 在线不卡视频 | 午夜tv免费观看 | 久久精品国产99国产 | 欧美国产精品一区二区三区 | 午夜男人天堂 | 狠狠色狠狠色综合系列 | 福利片在线观看 | 日本视频在线 | 日韩欧美在 | 欧美激情在线精品一区二区三区 | 一区视频在线免费观看 | 日本福利在线观看 | 日日夜夜精品 | 亚洲精品中文字幕在线观看 | 成人在线免费观看视频 | 久久尤物免费一区二区三区 | 盗摄精品av一区二区三区 | 精品一区二区免费视频 | 精品亚洲第一 | 午夜天堂精品久久久久 | 欧美日韩一区二区视频在线观看 | 成人国产精品色哟哟 | 久久久久久国产精品 | 成人黄色av网站 | 毛片网络| 欧美久久一级 | 美女黄网 | 国产中文字幕av | 日本精品一区二区三区四区 | 久草精品视频 | 日韩福利视频 | 日本亚洲精品 | 久久成人精品一区二区三区 | 日韩电影中文字幕在线观看 | 成年人网站在线观看视频 | 国产精品久久久久久久久 |