移动跑腿应用Zaarly遭遇用户电话号码,私信等信息泄露安全问题

新用户712732404·2011年07月26日 14:46
创业公司的安全问题不容忽视,此前我们曾报导过Dropbox的任意密码登陆问题,现在颇受欢迎的移动跑腿应用Zaarly也在软件升级过程中出现了漏洞使得用户的电话号码和买卖双方间的私信可能遭到泄露。 漏洞利用者只需要进入Zaarly的listings.JSON 文件,指定想要查看的地区的经纬度坐标,该应用就会显示出正常的跑腿任务名单以及正常情况下不应该出现的用户ID,电话号码和私信等内容。

创业公司的安全问题不容忽视,此前我们曾报导过
Dropbox的任意密码登陆问题,现在颇受欢迎的
移动跑腿应用Zaarly也在软件升级过程中出现了漏洞使得用户的电话号码和买卖双方间的私信可能遭到泄露。

漏洞利用者只需要进入Zaarly的listings.JSON 文件,指定想要查看的地区的经纬度坐标,该应用就会显示出正常的跑腿任务名单以及正常情况下不应该出现的用户ID,电话号码和私信等内容。

对于该安全问题,Zaarly CEO Bo Fishback表示公司收到通知后15分钟之内就已经修复了。此外他还强调尽管可能泄露了一些用户信息,但是并未涉及到包括信用卡账户等在内的敏感信息。

Via
TC

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

Mozilla今天<a href="http://download.cnet.com/8301-2007_4-20083238-12/mozilla-building-mobile-os-to-battle-chrome/?part=rss&amp;subj=news&amp;tag=2547-1_3-0-20&amp;dlvrit=142337">表示</a>初步计划将驱动Firefox的Gecko引擎打造成一个开源的操作系统,未来将工作在手机和平板电脑上。 Gecko是一个渲染引擎,驱动Firefox浏览器和著名的邮件客户端Thunderbird,新的操作系统将叫做Boot to Gecko,它特色的地方在于代码是实时公开发布,而相比之下,Google的Android操作系统也是开源,但是主要开发部分必须经过Google采纳之后才能公开,有时时间要拖几个月之久。

2011-07-26

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业