暴露客戶數(shù)據(jù)的OnePlus安全問題已修復(fù)
OnePlus秉承“永不解決”的座右銘,但這并不意味著它不受漏洞影響。由于人為或系統(tǒng)錯誤,它仍然會受到影響。上周發(fā)現(xiàn)了一個問題,但已經(jīng)修復(fù)。重要的是要記錄該錯誤并通知消費者有關(guān)該錯誤的信息,因為該問題包括公開的客戶詳細信息。發(fā)現(xiàn)該問題是該公司保修外維修發(fā)票系統(tǒng)中的一個漏洞。公開的詳細信息包括物理地址,電子郵件地址,全名,電話號碼和IMEI號碼。
這些是非常重要的個人詳細信息,您不想讓很多人知道。受影響的特定系統(tǒng)由第三方公司運行。僅美國客戶使用上述系統(tǒng),因此至少暴露只針對一個地區(qū)。
最初,OnePlus在暴露后不相信該問題,但在那里。更具體地說,只有未付發(fā)票的那些才被暴露。這意味著只有少數(shù)客戶受到了影響。
根據(jù)已經(jīng)進行了內(nèi)部審核的OnePlus,尚未完全利用此漏洞。目前,OnePlus已從發(fā)票系統(tǒng)中刪除了識別詳細信息。從今天開始,將實施新的驗??證系統(tǒng)。
這是OnePlus的官方聲明:
7月2日,我們美國維修服務(wù)提供商的網(wǎng)站上修復(fù)了一個漏洞。需要支付保修外維修費用的OnePlus客戶或選擇使用我們最近推出的保修交換計劃的OnePlus客戶將收到一個唯一的第三方鏈接來處理其付款。從生成付款鏈接并將其通過電子郵件發(fā)送給客戶開始,直到提交付款信息為止,該鏈接上都可以看到該客戶的姓名,送貨地址,電子郵件地址,設(shè)備型號和IMEI。提交用戶的付款信息后,該鏈接立即變?yōu)闊o效。為了進一步確保此過程的安全,將從下周初開始需要執(zhí)行其他驗證步驟。
在與我們的供應(yīng)商一起進行徹底調(diào)查之后,我們沒有發(fā)現(xiàn)任何有意嘗試訪問這些URL的證據(jù)。
此外,從未訪問過任何信用卡詳細信息或付款信息。
用戶隱私是OnePlus的首要任務(wù),對于由此引起的任何擔(dān)憂,我們深表歉意。近年來,我們在自己的平臺上進行了重大的安全性增強,并正在努力進一步改進。我們還已經(jīng)在改善內(nèi)部流程,以更快地響應(yīng)外部漏洞,并將與第三方供應(yīng)商緊密合作,以更好地確保其平臺的安全性。
標(biāo)簽: