新闻
当前位置:新闻 > 热点新闻 > 正文

点餐、办卡、订酒店…我的个人信息怎么就被泄露了(6)

测试场景3:生活服务

点餐、办卡、订酒店…我的个人信息怎么就被泄露了

测试结果:这家企业的小程序接口存在一个非常明显的漏洞:当消费者查询的订单号为空的时候,该接口就会返回数据库中所有订单的信息,这几乎让程序平台里的整个用户信息都存在极大的泄露风险。敏感信息包括手机号、姓名和居住地址。

测试场景4:酒店订房

点餐、办卡、订酒店…我的个人信息怎么就被泄露了

测试结果:这个小程序的接口虽然做了一定的加密措施,但是由于生成的订单号非常有规律,专业人员可以根据规律构造查询指令,也可以很轻易地查看到指定日期的所有订单信息。

测试场景5:医疗信息

点餐、办卡、订酒店…我的个人信息怎么就被泄露了

测试结果:该医院的小程序也属于查询接口授权机制不完善。查询所有患者的化验报告应该要管理员权限才能访问,但是通过这个接口,用普通账号也能查询,医院的小程序在权限等级识别上根本就没有设置任何障碍。

首页上一页...3456 6
(责任编辑:路子康 CN078)

推荐阅读

军事

  • 特朗普狂胜!打击华人亚裔?宣布驱逐非法移民,中美斗争继续 高学历“润人”增多引发关注

  • 退出美国和加拿大国籍,百亿富豪为何要带全部身家加入中国国籍? 金窝银窝不如自家草窝

  • 美国“最危险敌人”现身!不是中国,也不是俄罗斯,出手者令人意外! 朝鲜加强与俄合作

  • 半吨重太空垃圾坠落地球:像方向盘,未造成人员受伤

  • 释新闻|韩国法院批准对现任总统的逮捕令,尹锡悦还有什么办法?

  • 中东地区2025年能否迎来和平 局势依旧复杂严峻

24小时热点