黑客教你3分钟盗微信号 一分钟盗微信号 ***

访客3年前关于黑客接单1208

美国邮政服务系统刚刚修复了一个严重的网站漏洞,该漏洞使得拥有usps.com帐户的任何人都可查看和修改约6000万用户的账户详情。



美国邮政服务网站漏洞可暴露6000万用户数据


漏洞解构

该漏洞源于USPS Web组件中的身份验证API,根据USPS的说法,基于该API构建的”通知可见“功能可为企业、广告商和其他批量邮件发件人提供几乎实时的数据跟踪和获取能力,以“做出更好的业务决策”。

该漏洞除了公开USPS商业客户发送的包裹和邮件实时数据外,还允许任何登录usps.com的用户向系统查询其他用户的帐户详情,例如电子邮件地址、用户名、ID、帐号、街道地址、 *** 号码、授权用户、邮寄活动数据和其他信息。

与API相关的功能均支持“通配符”搜索参数,也就是说它们可以返回给定数据集的所有记录,而无需搜索特定术语。除了需要了解如何查看和修改由Chrome或Firefox等常规Web浏览器处理的数据元素之外,无需特殊的黑客工具来提取这些数据。

美国邮政服务网站漏洞可暴露6000万用户数据
USPS宣传册,宣传”通知可见服务“的优势和好处

如果多个帐户共享一个公共数据元素(例如街道地址),则使用该API进行搜索会显示多个记录,这样一来就可以对其他用户的信息进行查看、修改等操作。

影响

通过“通知可见”API获得对帐户相关数据库条目的修改能力,可能会给USPS的大客户带来问题,试想一下像Netflix这样的公司以及其他需要大批量发送邮件的客户,要是API允许任何用户将常规usps.com帐户转换为Informed Visibility业务帐户,中间损失的费用怎么算。此外,这也会给垃圾邮件发送者和电子邮件诈骗者提供可趁之机,很容易被用来构建大规模针对性垃圾邮件攻击或鱼叉式 *** 钓鱼。

相关文章

远程查看对象微信聊天(黑客远程破解微信聊天

近日,第三届中国零售科技决策者峰会暨2020中国零售行业CIO联盟年会(RetailTech2020)在上海举行。沃尔玛中国、名创优品、小红书、优衣库中国、良品铺子、蒙牛乳业、苏泊尔、宜家中国、贝恩公...

天猫销售额不达标怎么办,天猫销售额怎么查看

天猫销售额不达标怎么办,天猫销售额怎么查看

天猫销售额不达标怎么办,天猫销售额怎么查看。   天猫双11销售额过亿品牌中,国货占大半。供图 天猫双11销售额过亿品牌中,国货占大半。供图 中新网杭州11月14日电(赵小燕...

黑客教你查询某人信息(输入真实姓名网上找人)

黑客教你查询某人信息(输入真实姓名网上找人),提交人显露质疑对方翻了一个网站,只有输入姓名或身份证号,就能找到关联的身份证信息,包含身份证信息、手机号、电子邮件地点、家庭住址和入住日期。经笔者尝试,该...

如何恢复excel之前保存的版本(3个数据表格丢失

如何恢复excel之前保存的版本(3个数据表格丢失

一、电脑端恢复 1.回收站 首先呀,最好用的方法就是直接在回收站找到你误删的那个文件,然后右键选择【还原】,之后你就可以将其恢复到原来的文件夹里面了。 但是原来的文件夹删除了咋办捏?原来就会...

2019大学生月均花1197元怎么回事?2019大学生消费理财观数据出炉

近日,麦可思研究院发布的《2019大学生消费理财观数据》显示,2019年,中国在校大学生每月平均花销(不含学费、家庭与学校间往返交通费)达到了1197元,其中,形象消费所占比重最高(62%),其次是社...

8月PMI数据公布 三大指数连续6月位于临界点以上

8月PMI数据公布 三大指数连续6月位于临界点以上

人民网北京8月31日电 (杨曦)今日,国家统计局服务业调查中心和中国物流与采购联合会发布了中国采购经理指数。数据显示,8月份,制造业采购经理指数(PMI)为51.0%,比上月略降0.1个百分点,非制造...