天津在线

分享按钮

首页> 资讯频道> 企业资讯> 正文

三天两爆:360承认老漏洞 又被曝出新漏洞

11月28日消息,自360账户曝出存在“任意用户密码修改”漏洞后,乌云漏洞平台再次有白帽子披露“360云盘客户端权限设置不当”漏洞,影响所有使用360云盘的客户,据悉,在某些情况下,用户存储在360云盘中的所有内容均会暴露,可以被随意浏览及下载,造成严重的隐私泄露。

相关网络安全专家对此表示担忧,称“在某些情况下,黑客可利用此漏洞可在360用户的云盘中为所欲为,360云盘用户存在被其他人轻易窥探甚至随意改变其云盘中内容的危险。建议用户在360未修补漏洞之前将云盘中相关重要信息及时转移,以免造成不必要的损失。”截至目前,360还尚未对此漏洞给出任何回应与解释。

此前在26号,乌云漏洞平台在微博上披露,发现360账号系统存在“任意用户密码修改”漏洞,属于本可避免的“设计缺陷/逻辑错误”, 使用360账号保存过的电话、短信、记录以及云盘中的私人文件均有可能被被随意浏览下载。此项漏洞波及360手机卫士、360云盘、360浏览器云同步等奇虎360旗下多款网络应用和安全类产品,波及面之广史无前例,动摇了网民对360产品安全性的信任。

包括“龙岩公安博警在线”在内的多地公安已发布警示微博,提醒网民注意安全。安全技术人员则建议,在360彻底杜绝漏洞潜在威胁之前,应尽快更新和修改个人密码,降低篡改可能;其次,清空或者转移全部通过360账户保存的历史资料和云端信息; “当然,最稳妥的方式还是在事件明朗之前,慎用360相关产品。”

版权与免责声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津