blog

セキュリティ上の欠陥が露呈した360:ユーザーパスワードは任意に変更できる

昨日、クラウドフィードバック360で白い帽子は、セキュリティの脆弱性、360オンラインビジネスに影響を与え、脆弱性の助けを借りて、クラウドデータへのアクセスと変更権限の他のユーザーを取得することができ...

May 25, 2016 · 1 min. read
シェア

昨日、360のセキュリティの脆弱性にクラウドフィードバックで白い帽子は、360のオンラインビジネスに影響を与え、脆弱性の助けを借りて、クラウドデータアクセスの他のユーザーを取得し、アクセス許可を変更することができ、脆弱性は、メーカーの緊急修理を通知するために初めてされているので、人々は2回目の同じ高リスクの脆弱性に驚いている、ユーザーの大半は、クラウドプラットフォームを選択し、クラウドにプライベートデータをアップロードするように注意することをお勧めします。

ホワイトハットJiuShaoは、 "360任意のユーザーパスワードの変更 "セキュリティの脆弱性が重要360携帯電話ディフェンダー、360クラウドディスク、360ブラウザクラウド同期、連絡先、SMS、通話記録などをリークすることができます。そして、女性の有名人のアカウント!

追記:360の重役数名のメールをテストしたところ、彼らは自社製品をまったく使っていないことが判明しました。"

360応答は、"緊急にこの脆弱性を修正されています。調査後:脆弱性は、最近のウェブサイトのプログラムのアップデートの問題であり、包括的に異常な "パスワードの回復 "操作の最近の存在をチェックし、アカウントが危険にさらされる可能性があります凍結し、ユーザーアカウントの安全を確保するためにパスワードを変更するようにユーザーに促します。"

Read next

ISCカンファレンス:クラウドサービスがハッキング対策のメインウェポンになる

9月23日午後、360が主催した中国インターネットセキュリティ会議では、世界各国のネットワークセキュリティ専門家がDDoS攻撃について熱い議論を展開し、360の主賓である唐慧軍氏は「DDoSに対するクラウドサービス」と題してスピーチを行いました。クラウドサービスのDDoS攻撃対策」と題した講演では、クラウドサービス戦略を通じて、迅速かつ容易にDDoS攻撃を防ぐ方法を詳しく説明しました。

May 24, 2016 · 2 min read