山东
山东内容 国际表达
齐鲁大地 :
当前位置:山东频道首页 > 资讯 > 社会民生 > 正文

各个环节都可能有“坑儿” | 停车、点餐、办卡、订酒店……起底个人信息泄露的隐秘路径

各个环节都可能有“坑儿” | 停车、点餐、办卡、订酒店……起底个人信息泄露的隐秘路径
2024-12-23 17:03:38 来源:中华网山东频道

测试场景2:运动健身购买月卡

测试结果:专家仅仅使用最基础的解码程序,就顺利通过了该小程序数据接口的用户身份校验,毫无阻拦地就拿到了完整且未加密的用户信息。其中包括身高、体重、职业、生日等敏感信息。

测试场景3:生活服务

测试结果:这家企业的小程序接口存在一个非常明显的漏洞:当消费者查询的订单号为空的时候,该接口就会返回数据库中所有订单的信息,这几乎让程序平台里的整个用户信息都存在极大的泄露风险。敏感信息包括手机号、姓名和居住地址。

测试场景4:酒店订房

测试结果:这个小程序的接口虽然做了一定的加密措施,但是由于生成的订单号非常有规律,专业人员可以根据规律构造查询指令,也可以很轻易地查看到指定日期的所有订单信息。

关键词:个人信息泄露

为您推荐

下载中华网山东APP

联系方式

中华网新媒体 山东频道
互动/投稿邮箱:
shandong@zhixun.china.com
山东频道商务合作热线:0531—86666666