移动/银联惊现漏洞:用手机号可查银行卡
前两天的网易邮箱数据泄露事件还让人心有余悸,昨天傍晚,知名漏洞报告平台“乌云”核心白帽子成员称,发现某第三方漏洞导致只需一个手机号即可查到你的账户资金变动信息。
0
科客点评:太恐怖了!
前两天的网易邮箱数据泄露事件还让人心有余悸,而就在昨天傍晚,知名漏洞报告平台“乌云”核心白帽子成员“猪猪侠”称,发现某第三方漏洞导致只需一个手机号即可查到你的账户资金变动信息。
具体来说,受影响的是“联动优势”这家厂商,企业官网显示,联动优势科技有限公司由中国移动与中国银联于2003年8月联合发起成立,是目前国内领先的移动金融及移动电子商务产业链服务提供商。旗下产品包括U付、银信宝、话付宝等。
作者关于漏洞的描述是,通过手机号即可查到用户相关的银行卡余额、工资记录、贷款信息、资金明细、消费记录、转账验证码。
目前,厂商已经确认称,联动优势某业务系统存储的银行卡交易提醒短信日志存在风险,并不涉及实时在线查询接口,不构成对相关用户银行卡业务的在线查询权限,因经风险可定性为历史交易数据存在风险。
最新进展是已经交于cncert国家互联网应急中心处理,快科技也会关注事件的动态。关注科客网官方微信kekebat,获取更多精彩资讯。(快科技,原标题《移动/银联惊曝漏洞:凭手机号详查银行卡》)
注:转载文章,不代表本站赞同其观点和对其真实性负责,本站不承担此类稿件侵权行为的连带责任。如版权持有者对所转载文章有异议,请与我们联系。
桃城
████████████看 黃 魸 手 机 浏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!无需下载、直接欣赏,妳嬞鍀!████████████准纂
锥生一缕
互联网就这样查什么就有什么啊
该隐
不怕,反正我卡里没多少钱。
笹田纯
吓死宝宝了,赶紧查了一下余额,还好卡里的二毛六还在
辉一
中国就只有这能耐,就算知道有漏洞也无能为力,垃圾
虎岛弥次郎
好恐怖啊!这还让人活吗?
大和舞姬
次漏洞都是乌云搞的吗?乌云和马云又有什么关系?
日塔奈美
移动是三大通信里 最无耻的。