中关村在线

网络安全

USPS修复暴露6000万用户数据的网站漏洞

据外媒报道,美国邮政局在其网站上修复了一个安全漏洞,这个漏洞可以允许任何拥有帐户的人查看该网站6000万用户的帐户详细信息。

USPS修复暴露6000万用户数据的网站漏洞(图片来自:theyeshivaworld.com)

根据Krebs的说法,这个缺陷是由美国邮政官网(usps.com)上的应用程序编程接口(API)中的身份验证存在漏洞引起的,该接口支持USPS的“Informed Visibility”程序,该程序为商业客户提供关于邮件活动的近实时跟踪数据包。

该错误允许任何登录usps.com的人查看其他用户的帐户详细信息,包括电子邮件地址、用户名、用户ID、帐号、街道地址、电话号码、授权用户、邮寄活动等数据。

Krebs表示:“API还允许任何用户请求更改任何其他用户的帐户,例如电子邮件地址,电话号码或其他关键详细信息。“

而USPS官方表示:“计算机网络不断受到试图利用漏洞非法获取信息的犯罪分子的攻击。与其他公司类似,邮政服务的信息安全计划和检查服务使用行业最佳实践来持续监控我们的网络是否存在可疑活动。”

“任何暗示犯罪分子试图利用我们网络中潜在漏洞的信息都是非常认真的。出于谨慎的考虑,邮政局正在进一步调查,以确保任何可能试图不恰当地访问我们系统的人都被将被法律制裁“

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多
说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具