賬號(hào)被盜王思聰懟大眾點(diǎn)評(píng) 網(wǎng)友爆美團(tuán)重大安全漏洞:知道兩個(gè)信息即可換綁
日前,許久未曾露面的王思聰突然更新微博,其中直接開噴大眾點(diǎn)評(píng)App,曬出截圖稱自己的賬號(hào)莫名其妙被別人改綁了手機(jī),導(dǎo)致無法登錄。
他言辭犀利地指出“這就是上萬億市值公司的安全系統(tǒng)嗎?……你們大眾點(diǎn)評(píng)除了會(huì)恰爛錢做虛假分?jǐn)?shù)還會(huì)點(diǎn)啥?……震驚!國家數(shù)據(jù)安全法實(shí)施后市值萬億的美團(tuán)點(diǎn)評(píng)依舊我行我素! ”
王思聰稱自己賬號(hào)被莫名其妙換綁手機(jī)號(hào)
隨后,大眾點(diǎn)評(píng)回應(yīng),非常抱歉給王思聰帶來了不愉快的用戶體驗(yàn),相關(guān)賬號(hào)已在王思聰反饋后的第一時(shí)間內(nèi)予以保護(hù)性凍結(jié)。相關(guān)問題的核查已有初步信息,我們會(huì)在私信中與您同步。
需要注意的是,曾在昨天曝光過美團(tuán)24小時(shí)不間斷獲取定位信息的博主@軒寧軒sir 再次發(fā)文,稱自己發(fā)現(xiàn)了美團(tuán)的重大安全漏洞,王思聰賬號(hào)可能就是這樣被盜的。
該博主介紹,只要獲得美團(tuán)賬號(hào)綁定的手機(jī)號(hào)和生日信息,就可以換綁手機(jī)號(hào),然后就能看到各種美團(tuán)訂餐訂單、買藥訂單、開房訂單、家庭住址等私密信息。
他還表示,自己按照這個(gè)方法試了一下,整個(gè)過程行云流水,如探囊取物,市值萬億的公司果然不一般。
不過,根據(jù)該博主最新的測(cè)試結(jié)果顯示,目前美團(tuán)方面已經(jīng)調(diào)整了相關(guān)的安全策略,限制為“最近6個(gè)月修改過手機(jī)號(hào)的用戶”。