APP火车票达人数据库漏洞:泄露300万用户密码

访客3年前黑客工具1034

12月25日,12306数据库泄漏导致10多万用户密码被泄漏,这不,如今的APP火车票达人被爆数据库漏洞泄露300万用户密码,你认为 *** 订票还安全吗?

APP火车票达人数据泄漏

@多此一举:本来我就不是很相信 *** ,特别是关于帐号密码这一块,我自己网站后台都不敢保证,更别说第三方的数据了,我也很担心我的用户和密码是否被泄漏,毕竟12306和APP火车票达人我都有用过。

1月8日早间消息,据360补天漏洞响应平台显示,国内流行的手机抢票APP“火车票达人”存在高危漏洞,包括数百万机票、火车票订单用户的身份证号、用户名、明文密码、详细票务信息等数据泄露。

360补天平台分析验证,证实“火车票达人”APP的数据库暴露在 *** 上,外网可以直接连接下载。补天平台立刻通知了“火车票达人”的开发厂商,对此漏洞进行紧急修复。

“火车票达人”由一个名为“移花互动”的团队开发,该团队还开发了多款iOS和Android版本的APP,包括“酒店达人”、“影讯达人”、“租车达人”等,主要提供一站式移动出行生活服务,包括预定酒店、机票、火车票、电影票、美食、租车等服务。

360补天平台负责人赵武表示,“移花互动”记录存储用户的明文密码,并且没有对数据库采取有效的安全防护措施,导致用户隐私信息处于危险境地。赵武呼吁,请广大网民谨慎使用此类缺乏安全保障的抢票软件,以免信息泄露。

赵武表示,凡使用过“火车票达人”相关APP的用户,应立刻修改自己在购票网站的密码;如果有其他重要账号设置了相同的密码,也应予以修改。


相关文章

黑客利用 SIM卡漏洞窃取手机数据 或影响10亿人

据TNW报道,网络安全研究人员警告称,SIM卡存在一个严重的漏洞,使得远程攻击者可以在用户不知情的情况下发送短信攻击目标手机并监控受害者。 都柏林的AdaptiveMobile Security...

Windows10漏洞太多腾讯360宣布暂停win10升级服务

Windows10漏洞太多腾讯360宣布暂停win10升级服务

DoNews 7月30日消息(记者 安宏)微软Win10发布一天以来问题不断。先是有英媒报道称,Windows 10开始菜单出现新漏洞,若用户下载多于512个应用快捷程序,程序或将缺失。此后,国内...

如何登录老婆的微信 登录老婆微信的方法

 0x00 漏洞背景11 月 21号,Semmle团队的安全研究员Man Yue Mo通过semmle 官网 ,再次指出 ghostscript 的安全沙箱可以被绕过,通过构造恶意的PDF内容,可造成...

聚焦野生动物保护|仍有哪些漏洞?短板如何补上?

新华社北京8月12日电 题:保护成效怎样?仍有哪些漏洞?短板如何补上?——透视执法检查报告中的野生动物保护现状 新华社记者胡璐、周勉 10日,全国人大常委会执法检查组关于检查全面禁止非法野生动物交...

黑客教你定位手机号码新手必看  黑客入门视频教程

01 ping命令的使用http://images.enet.com.cn/eschool/wmv/ping.wmv 02 netstat命令的使用 http://images.enet.com.c...

被 养11年!黑客滥用Firefox 高龄漏洞强制用户输入信息

12月10日雷锋网报道 最近,ZDNet记者Catalin Cimpanu发现黑客正在滥用Firefox的一个漏洞进行长期网络诈骗行动。耐人寻味的是,该漏洞最早于2007年4月被反馈却至今也未被修复。...