昨天,漏洞报告平台发布消息称,有漏洞导致京东商城用户资料大量泄露,提醒广大网友多加注意。此前,当当网有1200万全字段用户资料泄露,手机淘宝推出的“生活圈”也曾引起网购一族担心。网购会不会泄露隐私,是很多人担心的问题。
该漏洞详情为:“由于用户的搜索记录是用jsonp接口获取的,又没验证权限,所以可拿到任意用户的搜索记录,造成隐私泄露。”资料显示,早在2013年11月27日,平台便查出了这一漏洞,之后便将细节通知厂家并等待对方处理。截至1月11日,京东商城已经确认,日前,已成功修复了这一漏洞。
该漏洞详情为:“由于用户的搜索记录是用jsonp接口获取的,又没验证权限,所以可拿到任意用户的搜索记录,造成隐私泄露。”资料显示,早在2013年11月27日,平台便查出了这一漏洞,之后便将细节通知厂家并等待对方处理。截至1月11日,京东商城已经确认,日前,已成功修复了这一漏洞。
还没有评论,来说两句吧...