噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

烏云:騰訊確認(rèn)QQ泄露私密聊天中隱私URL

CBSi中國·ZOL 發(fā)表于:13年11月15日 08:28 [轉(zhuǎn)載] 中關(guān)村在線

  • 分享:
[導(dǎo)讀]昨日,國內(nèi)專業(yè)的漏洞報告平臺:烏云,爆出了名為“騰訊QQ可泄露用戶私密聊天內(nèi)容中的隱私URL”的漏洞報告,現(xiàn)已公眾公開,該漏洞9月底已經(jīng)獲得騰訊確認(rèn),并認(rèn)為其危害等級為“低”。

昨日,國內(nèi)專業(yè)的漏洞報告平臺:烏云,爆出了名為“騰訊QQ可泄露用戶私密聊天內(nèi)容中的隱私URL”的漏洞報告,現(xiàn)已公眾公開,該漏洞9月底已經(jīng)獲得騰訊確認(rèn),并認(rèn)為其危害等級為“低”。

烏云:騰訊確認(rèn)QQ泄露私密聊天中隱私URL

私密聊天的保密很重要

據(jù)北京方便面 介紹,“起因是我給朋友發(fā)了個url,很隱秘的,本來以為就我倆知道呢,后來發(fā)現(xiàn)搜搜居然也知道。然后去搜搜看了下,就有下面的東西了。

我想問問騰訊,好多訂單是老長一串隨機(jī)碼或者訂單號加其他參數(shù)驗證的,甚至是32位MD5的訂單號。你們是如何知道的?人家小兩口開個情侶房,卻不曾想搜搜早就知道了。”

當(dāng)用戶在QQ聊天中發(fā)送了包含URL地址的信息,其詳情就會被騰訊搜搜抓取。在搜搜中輸入“intitle:XXXX site:XXXX.com”關(guān)鍵詞,例如“intitle:酒店訂單詳情site:hotels.ctrip.com”就能查看攜程網(wǎng)的酒店訂單,輸入“intitle:訂單詳情site:tenpay.com”就夠看到大量未加密的財付通用戶的訂單信息。

騰訊回應(yīng):非常感謝您的報告。這個問題我們已經(jīng)確認(rèn),正在與業(yè)務(wù)部門進(jìn)行溝通制定解決方案。如有任何新的進(jìn)展我們將會及時同步。

[責(zé)任編輯:王雪楊]
首屆云計算用戶大會今日盛大開幕,大會上,工信部電信研究院總工程師余曉暉為大家分享了《中國公共云服務(wù)發(fā)展調(diào)查報告》。余曉暉介紹,《中國公共云服務(wù)發(fā)展調(diào)查報告》是從兩個角度出發(fā)。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動。回顧2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.