找回密码
 注册会员

QQ登录

只需一步,快速开始

查看: 1134|回复: 2

[原创] 报告称QQ聊天内容中隐私URL易泄露 用搜搜可查他人订单数据

[复制链接]
发表于 2013-11-15 11:40:45 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转南昌530论坛

您需要 登录 才可以下载或查看,没有账号?注册会员

×
1.jpg
2.jpg
3.jpg
4.jpg
5.jpg
6.jpg




    日前,国内安全问题反馈平台乌云(WooYun)公布了一份漏洞信息,指出腾讯QQ可泄露用户私密聊天内容中的隐私URL,使用腾讯搜搜就可以查看到大量的隐私订单数据。该漏洞类型属于敏感信息泄露,危害等级高。
    当用户在QQ聊天中发送了包含URL地址的信息,其详情就会被腾讯搜搜抓取。在搜搜中输入“intitle:XXXX site:XXXX.com”关键词,例如“intitle:酒店订单详情 site:hotels.ctrip.com”就能查看携程网的酒店订单,输入“intitle:订单详情 site:tenpay.com”就够看到大量未加密的财付通用户的订单信息。
    腾讯已经确认了该漏洞,并且表示其危害等级很低,正在与业务部门进行沟通制定解决方案。




上一篇:病危小伙欲捐遗体 被告知"不上门登记"
下一篇:天猫回应“双11”退货率25%说法:纯属造谣
发表于 2013-11-15 15:59:04 | 显示全部楼层
(⊙o⊙)…这个真的是啊,挺无语的哦
发表于 2013-11-15 17:28:17 | 显示全部楼层
不是吧!天哪
您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

如需要(删违规/投诉/建议/赞助等)请联系

本论坛所有来帖仅代表网友个人观点,不代表青山湖畔|南昌论坛立场。
网警提示:网络刷单是违法 切莫轻信有返利,网上交友套路多 卖惨要钱需当心,电子红包莫轻点 个人信息勿填写,仿冒客服来行骗 官方核实最重要,招工诈骗有套路 预交费用需谨慎,低价充值莫轻信 莫因游戏陷套路,连接WIFI要规范 确认安全再连接,抢购车票有章法 确认订单再付款,白条赊购慎使用 提升额度莫轻信,网购预付有风险 正规渠道很重要 如网民接到96110电话,请立即接听。

手机版|南昌530论坛

GMT+8, 2024-11-27 15:44

Powered by Discuz! X3.5

Cpoyright © 2001-2024 Discuz! Team

快速回复 返回顶部 返回列表