切换到手机版

自助服务终端机漏洞,可能泄露用户房产或住址信息。

阅读数:5980  回复数:2  
只读楼主回复 | 倒序排列2018-04-14 12:09     楼主
草丝刀

周六在龙湖南方电网大厅的自助服务终端机,我只要输入自己或朋友的手机号码,发现我及他的住址信息就显示出来,虽然信息屏蔽了部分关键字眼,但基本能读懂用户哪里有房子(如果没有,界面提示没有信息)。而这个查询功能根本不需要输入密码或手机短信验证码,也就是说你手机号码是自己住址用电登记号码的话,他人可能可以通过这台机器查到你的住址部分信息,怀疑电网这自助查询系统设计有漏洞。我当天已经通过客服热线投诉了,要求完善查询权限验证及设置,保护用户资料的隐私权。


30.jpg

31.jpg

32.jpg


声明:e京网作为信息分享平台,用户所发布的内容不代表本站观点。同时因用户发布内容所引发的版权、署名权的异议及纠纷,本站不承担任何责任。如涉侵权请与本站联系举报,将配合处理。
更多

社区图秀

更多

社区热门

本帖已被锁定,不允许对本帖进行回复