首页 > 见闻 > 关键词  > 印度网络安全最新资讯  > 正文

印度本地搜索应用Justdial出现严重漏洞 泄露1.56亿用户信息

2019-10-10 17:12 · 稿源:站长之家

站长之家(ChinaZ.com) 10月10日 消息:TNW消息,印度本地搜索应用Justdial被曝出现一个严重漏洞,这导致黑客可以登录该APP 1. 56 亿用户的账户。

上个月,安全研究员Ehraz Ahmed发现该漏洞,主要利用了用于注册的网站Register API 缺陷。根据Ahmed发布的一段视频显示,黑客可以使用一个人的电话号码作为用户名,并通过该漏洞访问该帐户。该漏洞甚至允许黑客更改JD Pay的账户详细信息。

据称,黑客除了可以通过该漏洞访问用户姓名、电话号码和电子邮件地址等信息以外,还能获取用户通过该公司支付提供服务JustDial Pay挖掘用户交易情况、账户约等财务信息。

JustDial在一份声明中称,该漏洞已于昨日修复,并未导致数据丢失,并与安全研究人员增加平台安全。

举报

  • 相关推荐
  • 搜索变Reddit?谷歌正在测试“搜索论坛”功能

    谷歌似乎正计划在其搜索应用中添加一个讨论论坛,也许,“谷歌搜索论坛”就快要来了……

  • 微博治理“AI起号”行为:已清理560余条违规内容 11个用户被禁言

    微博5月12日发布公告,针对AI账号违规行为开展专项治理,已清理违规内容560余条,对11个违规用户实施阶段性禁言。平台重点整治利用AI批量生产虚假内容涨粉、带货、售卖AI账号及课程等行为,并加强AI生成低俗猎奇视频、虚拟外国育儿专家内容等违规内容的排查力度。同时微博升级AI内容监测能力,清理相关违规内容53条,关闭@rope换脸等违规账号。平台表示将持续完善AI内容治理规则,推动AI识别能力建设,并呼吁用户遵守规则进行AI创作时主动标注声明。

  • 这些习惯正在泄露你的个人信息:很多人都中招了

    网警提醒:这4个常见习惯正在泄露你的个人信息:1.随意连接公共WiFi,可能遭遇钓鱼热点窃取账号密码;2.社交平台晒生活不谨慎,如晒机票、快递单等敏感信息;3.所有账号使用相同密码;4.随意扫描陌生二维码。特别提醒:公共WiFi最危险,黑客可设置同名热点窃取数据。防护建议:关闭自动连接WiFi功能,重要账户开启双重验证,转账前务必核实对方身份,定期检查隐私设置。在公共场所尽量使用移动数据,必须用公共WiFi时要核实网络真实性。

  • 上古大神集体回归!26亿播放的「你一定听过我的歌」,戳中了谁的青春DNA?

    “你可能不认识我,但你一定听过我的歌”。 有没有一首歌,你能跟着旋律哼唱每一句歌词,却始终叫不出演唱者的名字?最近一打开抖音就被这一系列视频刷屏。 @程响Echo 清澈嗓音里的《世界这么大还是遇见你》、 @阿YueYue - 黄月 婉转唱腔中的《云与海》、@要不要买菜-徐泽 用《下山》唱出的江湖豪情…… 这些曾单曲循环却叫不出演唱者的歌曲,在 “你可能不认识我,但

  • 运动相机“老二”IPO:年入36亿,七成靠老外

    经历四年IPO长跑的“国产运动相机一哥”影石创新(Insta360),终于要登陆科创板了。 今年2月27日,被滑雪爱好者捧红的影石创新,拿到了科创板上市的通行证。这家2015年成立于深圳宝安的公司,靠着让普通人也能拍出“360无死角大片”的全景相机,在海外市场杀出一条血路: 2021-2023年,营收从13.3亿元猛增至36.4亿元,三年翻了两倍多,净利润率从20%提升至22.8%。

  • 2025五一档电影票房破6亿:马丽主演《水饺皇后》领跑

    今年五一档共有11部影片上映,其中包括刘德华、欧豪主演的电影《猎金游戏》,漫威科幻动作片《雷霆特攻队*》,宫崎骏动画电影《幽灵公主》等。

  • AI日报:扣子空间开放测试;腾讯混元开源视频生成工具HunyuanCustom;阿里开源大模型搜索引擎ZeroSearch

    本文汇总了近期AI领域多项重要进展:1)扣子空间开放测试,无需邀请码即可体验AI协作平台;2)腾讯推出HunyuanCustom视频生成工具,实现音视频同步编辑;3)阿里巴巴ZeroSearch技术降低AI训练成本88%;4)OpenAI新增GitHub连接器,强化代码分析功能;5)联想发布天禧个人超级智能体,具备感知交互能力;6)OpenAI在亚洲推出数据驻留计划;7)Multiverse发布全球首款AI生成多人游戏;8)秘塔AI上线"讲题"功能辅助家长辅导;9)Genspark推出智能电子表格工具AI Sheets;10)Google Gemini API新增缓存功能可节省75%成本;11)PixVerse v4视频生成速度质量双提升;12)快手推出内容净化器KuaiMod;13)英伟达开源新一代OCR代码推理模型。这些创新覆盖AI应用、开发工具、成本优化等多个维度,展现了AI技术的快速发展和广泛应用。

  • 刚刚,OpenAI大更新ChatGPT搜索,周搜索量10亿

    OpenAI对ChatGPT搜索功能进行重大升级,重点优化网购体验。现在用户可直接搜索商品并查看价格、详情和评价,还能跳转购买链接。该功能面向所有用户开放,支持中英文搜索,搜索结果会匹配提示词语言。过去一周搜索量已超10亿次,成为ChatGPT核心功能之一。新功能让用户能直接在ChatGPT完成商品比价和购买决策,大幅简化网购流程。虽然目前主要通过导流变现,但未来可能拓展更多电商服务。这次升级标志着ChatGPT正从纯聊天工具向多功能平台演进。

  • 从设计、影像到AI 三星Galaxy A56 5G让爱意触手可及

    520情人节推荐三星Galaxy A56 5G作为情侣礼物。该手机拥有时尚美学设计、纤薄机身和四款低饱和配色,满足不同审美需求。影像方面配备后置三摄系统,5000万像素主摄支持OIS光学防抖,1200万像素前置镜头结合AI人像技术,能清晰记录甜蜜瞬间。创新AI功能包括即圈即搜、Bixby语音助手等,提升智能交互体验。性能方面搭载升级版八核处理器和5000mAh大电池,兼顾流畅游戏和持久续航。这款集设计、影像、性能于一体的科技产品,能成为传递爱意的浪漫载体。

  • 三星Galaxy A56 5G:让手机成为你的个性配饰新焦点

    三星Galaxy A56 5G以7.4mm超薄机身、198g轻盈重量呈现精致简约设计,金属边框与玻璃背板碰撞出时尚质感。提供樱雾粉、青柠绿等四款低饱和度配色,呼应当下"浅春系"美学潮流。创新采用悬浮镜头设计,三摄模组与背板视觉融合,突破二维平面局限。搭载八核处理器与5000mAh大电池,支持45W快充,配合AI穿搭助手功能,将科技产品转化为时尚配饰。该机通过材质工艺与潮流趋势的深度结合,成为Z世代科技与时尚融合的典范之作。