• 2014年9月15日星期一

    预购iPhone 6 新加坡网友发现M1网站严重安全漏洞

    新加坡讯,新加坡三大电信公司的第一通(M1)在被发现网站有潜在的安全漏洞后,中止了iPhone 6系列手机的网络预购。较早前,网民发现M1的预购网页泄漏用户的详细资料。

    M1在其Facebook上说:“为了保护顾客的个人资料,作为预防,我们将中止预购,我们正在紧急调查这个事件。”

    尽管M1没有说明潜在的安全漏洞是什么,但亚洲新闻台接获一名公众说,他在星期天晚上9点试图预购M1的iPhone手机时,发现一个安全漏洞。

    亚洲新闻台引述这位网友说,他的Google Chrome浏览器的插件cookie modifier,让他看到M1网站的表格上显示用户的数据。这位网友将网页截屏并录影,发给了亚洲新闻台,截屏和录影显示,他竟然能看到用户的手机号码、身份证号码和用户的家庭地址。

    这位用户说,他在M1的facebook上发帖报告这个漏洞,但他却被要求填写用户反馈表。

    他说:“我深感失望,因为我也是M1的用户。”

    直到星期一中午,这名网友依然能够看到这些信息。

    这名网友说,自己是电脑科学硕士,他形容这漏洞是“非常简单和愚蠢的错误”,有经验的客户将在数小时内下载全部顾客资料。

    亚洲新闻台说,M1发言人证实,不会对这位顾客采取任何行动,并表示感谢他花时间通知他们这个问题。

    发言人说,将会彻查这起事件。

    三天前,M1推出预订iPhone预购时,网站曾一度瘫痪。
    _____________

    请加入我们的FacebookTwitterG+,或者新浪微博获取最快资讯,我们的微信号是:nanyangpost