重庆体育网

当前位置:主页 >> 冰雪

乌云平台数据腾讯漏洞最多每天至少爆一个区域

发布时间:2020年05月15日    点击:[1]人次

乌云平台数据:腾讯漏洞最多、每天至少爆一个

腾讯公司是目前中国最大的互联公司,其庞大的产品线爆出的安全漏洞自然也极多。国内知名的第三方漏洞报告平台乌云公开数据显示,截止2013年11月29日,腾讯在今年一共被曝光326个产品漏洞,是乌云漏洞平台上被曝光漏洞最多的厂商,平均每天被曝漏洞超过一个,其中不乏7000多万群用户数据泄露、任意用户密码盗取等高危漏洞,连小马哥也因为漏洞而遭到乌云白帽子的调戏。

图1:2013年1至11月腾讯漏洞数量统计

而从漏洞类型统计来看,这家为高达8亿互联用户提供、、邮箱、社区、游戏、购、支付等几乎可涵盖人们日常生活的全部需求服务的互联巨头,每天都会遇到XSS跨站攻击、CSRF攻击、SQL注入、远程代码执行等五花八门的攻击,必然会对用户正常使用腾讯产品造成不同程度的影响。接下来,我们以11月内两起高危漏洞举例说明。

图2:腾讯漏洞攻击类型统计(2013年1至11月)

1、7000多万群数据遭泄漏

11月18日乌云公告称,腾讯群关系数据被泄露,在迅雷快传很轻易就能找到数据下载链接。根据号,可以查询到备注姓名、年龄、社交关系甚至从业经历等大量个人隐私,或被广告商用于展开精准营销。腾讯回复称这个问题早在两年前就已经修复,并不影响用户当前的正常使用。

但有下载到该群数据库的大牛披露,解压后达90多G,大概有7000多万个群,12亿多个部分重复的号码。 当黑客掌握用户的社交关系后,可以完整了解用户个人情况,利用社交圈的信任关系进行诈骗,成功率很高,某安全专家表示。

2、信息漏洞或波及、财付通

11月12日,乌云报告指出腾讯可泄露用户私密聊天内容中的隐私URL,由于与使用同一账户体系,且支付由财付通提供技术支持,该漏洞或导致支付用户的交易信息被曝光,更有可能导致支付被黑客盗取。

腾讯安全应急响应中心回应称:经初步排查,因某台云查杀服务器的配置不当,在特定情况下被soso收录,现已修复。腾讯安全应急响应中心同时表示,会加强云端安全检查,避免此类问题的出现。

业内观点:信息泄漏造成严重后果应严惩

修复也为时已晚,互联安全人士表示。尽管腾讯方面称漏洞已在第一时间内修复,但是12亿多个号码已经曝露于世,这意味着12亿个用户的互联安全存在隐患。1个月内接连爆发出两起高危漏洞,表明腾讯在技术安全方面存在重大的问题。用户安全没有得到保障的前提下,腾讯迅速加快的商业步伐,显得过于轻浮和冒然。

反病毒工程师李铁军说,信息泄露危害极其严重,比如包含公民姓名、邮箱、身份证号、银行卡号等信息的泄露,可能带来直接的经济损失。这是因为腾讯旗下的财付通、支付等工具,与用户的号、号、号、银行卡通过快捷交易绑定,一旦不法分子掌握了号码和银行卡号,盗取资金几乎是轻而易举的事情。

北京市两高律师事务所律师董正伟认为,目前存在监管机构不够明确、执法不积极、追究不到位等问题,甚至给公众造成通过络侵犯隐私权无人管、不必承担的印象。浙江容海律师事务所络与知识产权专业律师王延军指出,络隐私的泄露、相关的不正当商业竞争对整个互联的安全秩序造成危害。北京市昌平区法制办副主任吴锋建议,对于达不到保密要求、存在技术漏洞的企业,应该出台相应的技术保密规范和惩罚机制。

关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

奥利司他胶囊的用法
治疗滑囊炎的药物
引起腹泻的原因