360曝出安全漏洞:用戶密碼可被任意修改
昨日,有白帽子在烏云上反饋了360 的一個安全漏洞,影響360線上業(yè)務,借助該漏洞可以獲取其他用戶的云端數(shù)據(jù)訪問和修改權限,漏洞已經(jīng)第一時間通知廠商緊急修復,讓人驚奇的是同樣高危漏洞第二次出現(xiàn),建議廣大用戶謹慎選擇云平臺和上傳私密數(shù)據(jù)到云。
白帽子JiuShao稱,“’360任意用戶密碼修改’安全漏洞危急360手機衛(wèi)士、360云盤、360瀏覽器云同步,可泄露通訊錄、短信、通話記錄等。還有某女明星賬號!
ps:測試了好幾個360高管的郵箱,結果人家根本就沒用自己的產品…”
360回應稱,“我們已緊急修復此漏洞。經(jīng)過排查:該漏洞是近日網(wǎng)站程序更新出現(xiàn)的問題,我們將全面檢查最近存在異常的“密碼找回”操作,并凍結可能有風險的賬號,提示用戶修改密碼,以確保用戶賬號安全。”