成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

印度麥當勞應用麥樂送泄露220多萬用戶數據

安全
McDelivery(麥樂送)是一款麥當勞推出的訂餐應用。近日,印度McDelivery應用泄露了220多萬麥當勞用戶的個人數據。

McDelivery(麥樂送)是一款麥當勞推出的訂餐應用。近日,印度McDelivery應用泄露了220多萬麥當勞用戶的個人數據。

安全公司Fallible的研究員稱,此次泄露的用戶數據包括:姓名、電子郵箱地址、電話號碼、家庭住址、家庭坐標和社交個人資料鏈接。

[[213949]]

此次用戶數據泄露的根源在于McDelivery公開可訪問的API端點(用于獲取用戶詳細信息)未受保護。

API端點地址見:

專家分享的Curl請求的響應樣本如下:

印度麥當勞應用麥樂送泄露220多萬用戶數據

攻擊者可以利用該問題枚舉該應用的所有用戶,并訪問相關數據。

McDelivery應用未檢查通過API請求的用戶ID是否與登錄用戶為同一人。用戶ID由從1開始的純數字構成,因此,攻擊者可以枚舉并檢索用戶的數據。

Fallible于2月7日向麥當勞公司報告了該問題。

2月13日麥當勞一名高級IT經理于證實了該漏洞,并于上周修復了漏洞。

但Fallible的專家指出此次修復并不完整,端點仍在泄露數據。

補丁發布后,麥當勞在Facebook頁面發布聲明宣布推出升級版本,并提示用戶盡管升級應用。

麥當勞在聲明中表示:

“我們在此通知用戶,我們的網站和應用未存儲用戶的任何敏感財務數據,例如信用卡詳細信息、錢包密碼或銀行賬號信息。用戶可放心使用官網和應用程序,我們會定期更新安全措施。為了預防,我們還敦促用戶在其設備上升級McDelivery應用程序。”

小編提醒:為了個人數據安全,對于涉及到購物的APP,用戶都應時常關注及時升級更新應用版本。

責任編輯:藍雨淚 來源: E安全
相關推薦

2021-04-02 11:09:35

MobiKwik 移動支付數據泄露

2021-11-09 15:47:05

Robinhood攻擊數據泄露

2024-02-01 00:03:02

2023-03-23 18:31:31

2024-11-12 15:50:59

2014-05-14 09:53:11

2024-07-17 23:36:11

2024-10-10 14:59:49

2018-03-23 12:13:38

2013-07-22 10:27:06

Ubuntu論壇數據黑客

2013-07-21 16:51:23

2021-06-17 12:51:07

數據泄漏漏洞網絡攻擊

2025-03-27 11:18:18

2014-05-14 09:40:57

2020-04-01 14:12:35

數據泄露GDPR萬豪

2020-03-09 14:05:27

數據庫工具技術

2021-08-22 14:34:59

黑客數據泄露網絡攻擊

2019-05-17 10:10:30

優衣庫黑客數據泄漏

2020-09-08 08:48:07

數據泄露漏洞信息安全

2021-01-20 23:40:27

數據泄露OpenWRT攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一区一区三区 | 成年人视频在线免费观看 | 欧美日韩黄色一级片 | 国产精品99久久久久久人 | 欧美日韩不卡 | 久久久www成人免费精品 | 欧美成人精品欧美一级 | 久久久久国产精品 | 狠狠久| 成人水多啪啪片 | 亚洲91av| 黄色片在线观看网址 | 国产一区二区精 | 国产成人在线一区 | 高清国产一区二区 | 国产视频1区 | 久久亚洲视频 | 亚洲一区二区三区高清 | 国产又爽又黄的视频 | 国产一区二区三区视频 | 久久久高清| 欧美999| 在线观看免费av片 | 性网站免费 | 色婷婷狠狠 | 交专区videossex农村 | 久在草| 亚洲在线一区 | 人人人人干 | 狠狠的干 | 成人做爰www免费看视频网站 | 国产精品视频一区二区三区不卡 | 美女一级a毛片免费观看97 | 久久亚洲国产 | 国产午夜精品久久久久免费视高清 | 国产精品福利网站 | 国产欧美精品一区二区色综合朱莉 | 中文字幕色站 | 精品国产一区二区三区久久狼黑人 | 99精品久久 | 精品麻豆剧传媒av国产九九九 |