当前位置:经济频道首页 > 科技前沿 > 正文

【钛晨报】子弹短信被曝严重安全漏洞,官方回应称已修复

2018-08-30 09:23:56    钛媒体  参与评论()人

【钛晨报】子弹短信被曝严重安全漏洞,官方回应称已修复

图片来源:视觉中国

【钛媒体综合】锤子科技在 8 月 20 日发布了坚果 Pro 2S,并在发布会上介绍了即时通讯应用子弹短信,这款应用迅速拿下 App Store 免费应用榜第二名的好成绩。不过有媒体报道称,子弹短信存在用户信息安全隐患,陌生人添加好友时,可以看到对方的手机号。

此前有消息称,有人发现子弹短信存在严重的漏洞,用户个人信息可以通过网页浏览器查看、直接将用户 ID 作为链接地址,按照网址规则输入用户 ID 就能看到用户的信息,其中的用户所在地、绑定的微博、微信、QQ 等信息都在页面上被明文保存。

8月29日晚间,子弹短信通过官方微博对此事进行了澄清。子弹短信称,应用在 8 月 20 日正式上线后,确实出现过 web 端显示明文手机号和自增 id 的问题,目前这一问题已经修复。陌生人添加好友时,可以看到对方的手机号的问题,子弹短信也进行了紧急修复。

【钛晨报】子弹短信被曝严重安全漏洞,官方回应称已修复

以下为声明原文:

这两天有媒体报道称,子弹短信存在用户信息安全隐患,为避免造成误解,我们作出以下澄清。

8 月 20 日正式上线后,由于 web 端接口设计疏漏,确实出现过 web 端显示明文手机号和自增 id 的问题。我们在 21 日晚上发现后,立刻停止了 web 端服务,问题解决后,巳于 23 日重新上线。另外,由于我们的接口设置有限频功能,第三方无法实现拖库,因此也并不能将用户信息批量导出。

关键词:

相关报道:

    404 提示信息
    404

    您访问的页面找不回来了!

    返回首页
      您感兴趣的信息加载中...

    相关新闻