黑客教你3分钟盗微信号 一分钟盗微信号 ***

访客3年前关于黑客接单1207

美国邮政服务系统刚刚修复了一个严重的网站漏洞,该漏洞使得拥有usps.com帐户的任何人都可查看和修改约6000万用户的账户详情。



美国邮政服务网站漏洞可暴露6000万用户数据


漏洞解构

该漏洞源于USPS Web组件中的身份验证API,根据USPS的说法,基于该API构建的”通知可见“功能可为企业、广告商和其他批量邮件发件人提供几乎实时的数据跟踪和获取能力,以“做出更好的业务决策”。

该漏洞除了公开USPS商业客户发送的包裹和邮件实时数据外,还允许任何登录usps.com的用户向系统查询其他用户的帐户详情,例如电子邮件地址、用户名、ID、帐号、街道地址、 *** 号码、授权用户、邮寄活动数据和其他信息。

与API相关的功能均支持“通配符”搜索参数,也就是说它们可以返回给定数据集的所有记录,而无需搜索特定术语。除了需要了解如何查看和修改由Chrome或Firefox等常规Web浏览器处理的数据元素之外,无需特殊的黑客工具来提取这些数据。

美国邮政服务网站漏洞可暴露6000万用户数据
USPS宣传册,宣传”通知可见服务“的优势和好处

如果多个帐户共享一个公共数据元素(例如街道地址),则使用该API进行搜索会显示多个记录,这样一来就可以对其他用户的信息进行查看、修改等操作。

影响

通过“通知可见”API获得对帐户相关数据库条目的修改能力,可能会给USPS的大客户带来问题,试想一下像Netflix这样的公司以及其他需要大批量发送邮件的客户,要是API允许任何用户将常规usps.com帐户转换为Informed Visibility业务帐户,中间损失的费用怎么算。此外,这也会给垃圾邮件发送者和电子邮件诈骗者提供可趁之机,很容易被用来构建大规模针对性垃圾邮件攻击或鱼叉式 *** 钓鱼。

相关文章

怎样才能查看我老婆历史开房记录

9月16日,阿里巴巴集团“保密三年的大项目”、新制造平台“犀牛智造”正式揭晓,多家C2M相关概念股应声暴涨。从“犀牛”的亮相到C2M获得资本市场的追捧,从一定意义上说,这并不是传统制造行业的手段革新,...

盛夏开启!大数据告诉你 小暑节气能有多热

盛夏开启!大数据告诉你 小暑节气能有多热

中国天气网讯 今天(7月6日)将正式进入小暑节气,俗话说“小暑大暑,上蒸下煮”,小暑节气的到来意味着天气会更加闷热。中国天气网特别盘点了历史上小暑期间的“热霸”,这些地方是否高温天天见?最热能有多热?...

查开房信息2000万酒店数据在线查询 查开房网址输姓名可查开房信息

“2000W客房数据泄漏”是由于许多酒店使用浙江汇达邮政公司开发的酒店Wi-Fi管理认证系统,而公司加密水平低导致信息泄漏的发生。泄露的个人居住信息,包括姓名、性别、出生日期、身份证号码、地址、手机号...

大数据营销系统是什么产品?有什么作用?

大数据营销系统是什么产品?有什么作用?

大数据营销系统是什么产物,有什么浸染?不管你是出产批发企业照旧零售实体店肆,都有着本身行业的需求客户群体,任何的产物也都有着本身的市场,营销的思路与方法注定行业的乐成与否。智能营销本的研发上市,从互联...

怎样登陆我媳妇微信号,不会被发现

2020年11月6日至8日,第十八届中国机器学习及其应用研讨会(MLA’20)在南京大学隆重召开。隆博科技创始人兼CEO佘元博,受邀参加了本次会议,并发表了主题为《机器学习在自主移动机器人 (AMR)...

数据分析师的常用方法(数据分析师必须掌握的

数据分析师的常用方法(数据分析师必须掌握的

1 分布分析: 发现各个维度下数据的分布情况 研究数据分布特征和分布类型; 主要统计量:极差 大小反应分布情况是否稳定 频率分布情况: 一般用直方图 分组区间使用pd.cut . 累积频率.c...