每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統 連接 科技 聚焦
首頁 > 新聞 > 要聞 > > 正文

美國郵政局發布API漏洞補丁 6000萬用戶安全受影響

2018-11-22 17:07:05來源:騰訊科技

據外媒報道,美國郵局周三發布了API漏洞補丁。這個安全漏洞影響到了6000萬個用戶,可以讓任何擁有美國郵局網站賬戶的人查看其他用戶的賬戶信息。

這個安全漏洞是在一年多前被一名獨立安全研究人員發現的。他在當時就通知了美國郵局,但是沒有得到任何回復。直到上周知名安全網站 Krebs On Security代表這名安全研究人員聯系美國郵局,該郵局才作出回應。

這個API屬于美國郵局的Informed Visibility項目,該項目旨在幫助寄送郵件的人實時跟蹤查看相關信息。但問題是,這個API可以讓任何登錄這個系統并知道如何在網絡瀏覽器控制面板上修改相關參數設置的人查看其他用戶的信息,包括用戶名、賬號、物理地址和電話號碼等等。

“美國郵局采取的唯一訪問控制措施就是你要先登錄它的系統。它沒有對用戶數據設置訪問控制,因而任何登錄它的系統的人都可以訪問其他人的數據。這將會帶來災難性的后果。”國際計算機科學研究院的研究人員尼古拉斯-韋弗(Nicholas Weaver)說。

美國郵局發表了如下聲明:

“我們目前尚沒有發現證據證明這個漏洞被用來濫用用戶的信息。我們已迅速采取了相關措施來堵塞這個安全漏洞。”

“現在,電腦網絡總是不斷地遭到犯罪分子的攻擊,他們試圖利用各種安全漏洞來非法竊取信息。與其他公司一樣,美國郵局的信息安全計劃和檢驗檢測服務采用了行業最先進的安全措施來監測我們的網絡,識別各種可疑活動。”

“任何表明犯罪分子試圖利用我們網絡安全漏洞的信息都會得到我們的高度重視。出于謹慎,美國郵局開展了進一步調查,以確保任何試圖非法訪問我們系統信息的人受到法律的追究。”(編譯/樂學)

關鍵詞:

熱點
39熱文一周熱點
主站蜘蛛池模板: 华安县| 蒙山县| 翁源县| 南漳县| 米泉市| 大方县| 晋江市| 嘉鱼县| 宁陕县| 伊吾县| 融水| 辛集市| 开平市| 宜黄县| 增城市| 武隆县| 姚安县| 陵水| 昌平区| 洛浦县| 儋州市| 韶山市| 含山县| 东丰县| 巴马| 阳东县| 栖霞市| 桐乡市| 安新县| 本溪市| 石家庄市| 昌平区| 岑溪市| 侯马市| 恩施市| 桦甸市| 通许县| 南江县| 浦北县| 平舆县| 翼城县|