首页 资讯 安全 查看内容

优步通过纯文本电子邮件发送黑客受害者新密码

2019-3-3 11:35 |来自: 互联网 1353 0

摘要: 在另一位用户将其帐户入侵后,优步的安全政策受到严密审查。据Motherboard称,这家出租车应用程序公司据称花了超过24小时回应这位纽约用户,该用户发现英国的电话和费用已经出现在他们的账户上 。黑客之前已针对优步 ...

在另一位用户将其帐户入侵后,优步的安全政策受到严密审查。据Motherboard称,这家出租车应用程序公司据称花了超过24小时回应这位纽约用户,该用户发现英国的电话和费用已经出现在他们的账户上 。黑客之前已针对优步帐户,但最新事件不仅导致延迟,而且优步通过纯文本电子邮件向受害者发送新密码。

当优步最终回应有关此事件的投诉时,通过电子邮件通知用户他们已更改密码,并将其写入明文电子邮件中。这是一个众所周知的安全漏洞,缺乏基本的加密功能,可以防止黑客在这样的电子邮件中找到密码。

专注于隐私和安全的系统管理员George Rosamond告诉Motherboard:“这些公司就像创新者一样,但实际上他们真的在重用旧的基础设施和实践。花在接近旧安全问题上的一点时间和精力可能会有很长的路要走。“

目前还不清楚这是一个优步员工的错误还是指示优步的一般安全政策,但这种体验确实导致用户要求优步删除他们的账户以及与之相关的所有信息。

据报道,优步集团以30亿美元收购诺基亚的地图服务(即Here),这一消息传来。

优步目前依赖谷歌地图,但希望拥有自己的技术,因为谷歌致力于开发无人驾驶汽车。

虽然谷歌地图是迄今为止最受欢迎的地图绘制工具,但诺基亚在这里占据了汽车领域的主导地位。

本文出处: http://www.appnz.com/yaowen/20190302_9580.html
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部