OnePlus為美國(guó)客戶(hù)修復(fù)了維修發(fā)票系統(tǒng)中的安全缺陷
OnePlus已修復(fù)其保修外維修發(fā)票系統(tǒng)中的一個(gè)漏洞,并聲稱(chēng)此漏洞是在可以用來(lái)在美國(guó)獲得客戶(hù)詳細(xì)信息之前完成的。Tipster Eric Lang將此問(wèn)題告知Android Police,隨后由OnePlus對(duì)其進(jìn)行了修補(bǔ)。據(jù)該公司稱(chēng),它沒(méi)有發(fā)現(xiàn)任何有意嘗試訪問(wèn)用戶(hù)數(shù)據(jù)的證據(jù),也沒(méi)有信用卡或付款信息。
根據(jù)Android Police的報(bào)告,該漏洞是在6月30日發(fā)現(xiàn)的。第三方供應(yīng)商將鏈接發(fā)送給客戶(hù),以支付維修費(fèi)用。該第三方供應(yīng)商在美國(guó)為OnePlus設(shè)備進(jìn)行保修期外的維修。但是,任何有權(quán)訪問(wèn)該鏈接的人都可以看到客戶(hù)的詳細(xì)信息,例如姓名,訂單號(hào),地址,電話號(hào)碼,電子郵件,IMEI等。這歸功于用戶(hù)Eric Lang發(fā)送的提示:據(jù)報(bào)道,Android Police隨后與OnePlus合作,以解決此問(wèn)題。
OnePlus的一份聲明稱(chēng),這僅影響了美國(guó)客戶(hù),并已于7月2日修復(fù)。但是,不確定此漏洞存在的時(shí)間。以前,OnePlus一直關(guān)注其“ Shot on OnePlus”應(yīng)用程序的API中存在的安全問(wèn)題,該問(wèn)題泄露了個(gè)人的電子郵件地址。早在2018年,該公司在線商店的完整性就受到質(zhì)疑,因?yàn)橛脩?hù)報(bào)告說(shuō)他們的信用卡上存在欺詐交易,該交易以前曾用于從該公司的網(wǎng)站上購(gòu)買(mǎi)商品。
標(biāo)簽: OnePlus