商城网站有漏洞导致用户信息被泄露如何处理

简介: 据SINE安全监测中心数据显示,中国智能手机制造商‘一加’,也叫OnePlus,被爆出用户订单信息被泄露,问题的根源是商城网站存在漏洞。国内网站安全公司通知一加手机商开始后,漏洞就开始暴露了,受影响的用户已经收到邮件通知,以及短信通知。

据SINE安全监测中心数据显示,中国智能手机制造商‘一加’,也叫OnePlus,被爆出用户订单信息被泄露,问题的根源是商城网站存在漏洞。国内网站安全公司通知一加手机商开始后,漏洞就开始暴露了,受影响的用户已经收到邮件通知,以及短信通知。


30adcbef76094b361eb97902096dbedc8c109d59.jpeg


根据一加手机商的对外发布的信息显示,就在上周,该公司发现了客户的未经授权访问订单信息漏洞,包括他们的名字以及联系号码,还有电子邮件和发货地址都被泄露。一加手机上周在安全检测他们的网站系统时,他们的网站安全团队发现有一些用户订单信息被未经授权就可以访问的到,一加公司表示,并非所有用户都受到影响


37d3d539b6003af3d4bb934911c616591138b68c.jpeg


攻击者无法访问任何支付信息、密码和其他账户。受影响的用户可能会收到垃圾邮件和钓鱼电子邮件,由于此安全事件,加上用户数据泄露,一加公司并没有提供攻击者利用该漏洞的任何细节。但对服务器以及网站代码进行全面的安全检测与安全加固,以确保没有其他的网站漏洞。


一加公司立即采取安全措施,阻止攻击者并加强了网站安全防护。确保用户的信息安全,目前,一加公司与有关部门进行合作,进一步调查这一安全事件。在用户信息泄露这件事情商,最终决定启动一个官方的网站漏洞赏金计划。允许安全人员和白帽进行渗透测试,挖掘网站漏洞,一加正在不断升级我们的安全系统,正在与国内知名的网站安全公司合作。一加公司表示,虽然该网站漏洞不涉及您的一加账户密码,仍然建议您更改账户的密码。受影响的客户也应该对钓鱼电子邮件加强防范,这通常是攻击者的下一步操作,他们试图诱使用户泄露他们的密码和信用卡信息。


8b82b9014a90f603ffec2c1f1dfe631eb151ed78.jpeg


加强网站的安全才能保障用户的信息不被泄露,只有网站安全了,才能更好地服务于客户,越来越多的手机厂商以及网站运营者都很注重用户的信息安全,防止泄露是目前网站的重中之重。

相关文章
|
XML Android开发 数据安全/隐私保护
10. 【Android教程】网格布局 GridLayout
10. 【Android教程】网格布局 GridLayout
485 1
|
NoSQL 安全 网络协议
|
iOS开发 Windows
思科网络模拟器7.3.1版本的下载和安装
思科网络模拟器7.3.1版本的下载和安装
1703 0
思科网络模拟器7.3.1版本的下载和安装
|
消息中间件 安全 Apache
《阿里云产品四月刊》—Apache RocketMQ ACL 2.0 全新升级(4)
阿里云瑶池数据库云原生化和一体化产品能力升级,多款产品更新迭代
319 1
《阿里云产品四月刊》—Apache RocketMQ ACL 2.0 全新升级(4)
|
4月前
|
传感器 人工智能 安全
智慧工地管理平台解决方案,智慧工地平台源码
智慧工地管理平台专为房建、能源、交通等工地管理者设计,融合AI视频与物联感知技术,实现施工机械、材料、规范及环境的全方位监管。平台涵盖项目管控、特种设备管理、绿色施工、工地巡检等功能,通过多维度数据分析(如机械设备运行、环境监测、车辆清洗等),实时更新施工现场数据。系统具备全面的物联感知、丰富的业务功能、灵活的应用场景及完善的开放接口,支持数字化管理与工地数字孪生构建,助力提升施工安全、质量和效率。
174 7
|
4月前
|
存储 SQL BI
大型医院HIS,EMR,LIS,PACS源码
本产品支持信创,适用于三级及大中型医院,涵盖全面业务系统,助力医共体与单体医院发展。系统包括门诊和住院医生工作站、护士工作站、电子病历(EMR)、实验室信息系统(LIS)、放射科室管理(PACS/RIS)等模块,实现医院信息化建设目标。功能覆盖人性化服务、集成化管理、智能化操作、无纸化与无胶片化流程,优化医疗资源,提升医疗服务效率与质量,打造现代化数字医院。支持多系统接口与数据交换,满足医保需求,提供统计分析与权限管理,确保信息准确、安全、高效流转。
|
4月前
|
人工智能 算法 安全
AI时代:不可替代的“人类+”职业技能
在生成式人工智能快速发展的背景下,关于“人类工作者是否会被算法取代”的焦虑日益增加。本文探讨了AI对职业的重塑作用,指出真正的挑战在于如何通过职业技能培训重新定义人类的不可替代性。文章分析了替代与创造的辩证关系,强调人机协作时代的核心能力,如架构设计力、情感智慧和伦理决策力,并提出职业技能培训应从岗位技能导向转向能力生态构建。最终,通过系统性培训发展“人类+”特质,使AI成为解放人类潜能的工具,而非竞争对手。
|
运维 监控 安全
中间件应用管理
有效管理中间件应用涉及需求分析、选型集成、配置管理、部署监控、安全管理、性能优化、容量规划、版本管理、文档支持和持续改进。关注稳定性、安全、性能和可扩展性,通过监控预警、安全加固、性能调优等手段确保应用顺畅运行,并根据业务变化持续优化。
227 6
|
存储 JSON 安全
解密Web安全:Session、Cookie和Token的不解之谜
解密Web安全:Session、Cookie和Token的不解之谜
742 0