安基网 首页 资讯 安全报 查看内容

优步通过纯文本电子邮件发送黑客受害者新密码

2019-3-3 11:35| 投稿: xiaotiger |来自: 互联网


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: 在另一位用户将其帐户入侵后,优步的安全政策受到严密审查。据Motherboard称,这家出租车应用程序公司据称花了超过24小时回应这位纽约用户,该用户发现英国的电话和费用已经出现在他们的账户上 。黑客之前已针对优步 ...

在另一位用户将其帐户入侵后,优步的安全政策受到严密审查。据Motherboard称,这家出租车应用程序公司据称花了超过24小时回应这位纽约用户,该用户发现英国的电话和费用已经出现在他们的账户上 。黑客之前已针对优步帐户,但最新事件不仅导致延迟,而且优步通过纯文本电子邮件向受害者发送新密码。

当优步最终回应有关此事件的投诉时,通过电子邮件通知用户他们已更改密码,并将其写入明文电子邮件中。这是一个众所周知的安全漏洞,缺乏基本的加密功能,可以防止黑客在这样的电子邮件中找到密码。

专注于隐私和安全的系统管理员George Rosamond告诉Motherboard:“这些公司就像创新者一样,但实际上他们真的在重用旧的基础设施和实践。花在接近旧安全问题上的一点时间和精力可能会有很长的路要走。“

目前还不清楚这是一个优步员工的错误还是指示优步的一般安全政策,但这种体验确实导致用户要求优步删除他们的账户以及与之相关的所有信息。

据报道,优步集团以30亿美元收购诺基亚的地图服务(即Here),这一消息传来。

优步目前依赖谷歌地图,但希望拥有自己的技术,因为谷歌致力于开发无人驾驶汽车。

虽然谷歌地图是迄今为止最受欢迎的地图绘制工具,但诺基亚在这里占据了汽车领域的主导地位。


Tag标签:

小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:http://www.appnz.com/yaowen/20190302_9580.html

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

 最新
返回顶部