持牌机构“联动优势”曝重大漏洞只要手机号即可查存款、消费记录、转账验证码银联躺枪
10月24日下午16点21,著名安全专家“猪猪侠”(2014年携程泄露用户银行卡重要漏洞提交者)在Wooyun(国内最具影响力安全漏洞平台)上发布了一个关于联动优势的严重漏洞,只需一个手机号即可查到你的银行存款(包括余额、工资、消费记录、转账验证...
随处可见的安全隐患,任意一个小缺陷都能引发企业安全的。目前联动方面已经确认漏洞,确认所述第一层技术风险点。对于威胁情况,CNVD评估认为属联动优势某业务系统存储的银行卡交易提醒短信日志存在风险,并不涉及实时在线查询接口,不构成对相关用户银行卡业务的在线查询权限,因经风险可定性为历史交易数据存在风险。
已经转由CNCERT向网站管理方联动优势公司直接通报(首先通过其公开联系渠道),同时同步向网站管理单位关联资方——中国移动集团公司通报。
“这里还有个小插曲,最先发布时候,作者将厂商写成了中国银联,不过现在已经更正了!哈哈,经过各大媒体传播,银联躺枪严重,估计银联的公关都上火老火了!关我啥事?
联动优势算是国内第三方支付企业的老牌企业了,此前也出现过漏洞情况,具体可以到乌云上查看,联动拥有央行颁发的支付牌照!不知道这个事会不会像央行汇报?
版权声明:本文由网友分享发布,如发现有侵犯版权/违法违规的内容,请联系我们将立刻删除。
免责声明:以上内容为本网站转自其它媒体或网友分享,相关信息仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,如有侵权请联系本站管理人员。