美国邮政局发布API漏洞补丁 6000万用户安全受影响
网络知识 2022-06-29 13:39www.1681989.comseo网站推广
据外媒报道,美国邮局周三发布了API漏洞补丁。这个安全漏洞影响到了6000万个用户,可以让任何拥有美国邮局网站账户的人查看其他用户的账户信息。
这个安全漏洞是在一年多前被一名独立安全研究人员发现的。他在当时就通知了美国邮局,没有得到任何回复。直到上周知名安全网站 Krebs On Security代表这名安全研究人员联系美国邮局,该邮局才作出回应。
这个API属于美国邮局的Informed Visibility项目,该项目旨在帮助寄送邮件的人实时跟踪查看相关信息。但问题是,这个API可以让任何登录这个系统并知道如何在网络浏览器控制面板上修改相关参数设置的人查看其他用户的信息,包括用户名、账号、物理地址和电话号码等等。
“美国邮局采取的唯一访问控制措施就是你要先登录它的系统。它没有对用户数据设置访问控制,因而任何登录它的系统的人都可以访问其他人的数据。这将会带来灾难性的后果。”国际计算机科学研究院的研究人员尼古拉斯-韦弗(Nicholas Weaver)说。
美国邮局发表了如下声明
“我们目前尚没有发现证据证明这个漏洞被用来滥用用户的信息。我们已迅速采取了相关措施来堵塞这个安全漏洞。”
“现在,电脑网络总是不断地遭到犯罪分子的攻击,他们试图利用各种安全漏洞来非法窃取信息。与其他公司一样,美国邮局的信息安全计划和检验检测服务采用了行业最先进的安全措施来监测我们的网络,识别各种可疑活动。”
“任何表明犯罪分子试图利用我们网络安全漏洞的信息都会得到我们的高度重视。出于谨慎,美国邮局开展了进一步调查,以确保任何试图非法访问我们系统信息的人受到法律的追究。”(编译/乐学)
网络推广
- 5g网络有多快:5g网络网速有多快
- dota2无法连接至steam网络 为什么无法连接dota2网络
- 无线网络信号接收器 无线网络信号接收器怎么用
- 网络延时是什么意思 网络延时是什么原因
- 无线网络不可用:无线网络不可用是什么原因
- 网络广告销售技巧 网络广告销售技巧有哪些
- 智能手机网络设置 智能手机网络设置在哪里
- 为什么找不到无线网络 为什么找不到无线网络信
- 网络这么赚钱:网络怎么能赚到钱
- 为什么无线网络连接不上 为什么无线网连不起来
- 网络上的人际交往 网络上人际交往的优势
- 支付宝网络系统异常 支付宝显示网络异常什么时
- 营销软件:营销软件有哪些
- 无法访问您要使用的功能所在的网络位置
- 网络安全基本知识 网络安全基本知识有哪些
- 什么网络电话最好用 什么网络电话最好用最便宜