正文 美国电信威瑞森(Verizon)APP存在漏洞,可读取500万用户邮箱 admin V管理员 /2021年 /0 评论 /8 阅读 1222 此篇文章发布距今已超过1232天,您需要注意文章的内容或图片是否可用! 威瑞森(Verizon)是美国最大的电信公司之一。近日安全研究人员在威瑞森(Verizon)旗下的FiOS移动APP上发现了一个高危漏洞,它可以允许攻击者访问数百万的威瑞森用户的邮箱账户。 FiOS移动APP上的这一漏洞由工程师RandyWestergren于2015年1月14日发现。他通过分析安卓版本的MyFiOS产生的流量,他发现利用该漏洞可以读取其他用户的邮箱帐户。攻击者只需简单的在web请求中修改用户的识别码(uid),即可读取其他用户收件箱里的信息。
还没有评论,来说两句吧...