Verizon网站惊现漏洞 用户帐户信息难保安全
来源:硅谷动力 更新时间:2012-04-13

  

  美国东部时间8月12日(北京时间8月13日)据海外最新报道,Verizon通讯公司发言人于当地时间本周四称,公司网站上存在一处程序漏洞,可以让申请了在线帐户服务的用户可以窥视其它帐户的详细资料,这个漏洞被一名消费者所发现并于本周被修复。

        Verizon通讯公司发言人Tom Pica称,公司网站上的程序漏洞让窥探者可以侵入其它用户的电话帐户查询该用户的话费使用数量及本月所剩时间。窥探者还可以知道该用户曾使用过的手机机型。

  Pica告诉美联社,所有注册并使用“我的帐户(My Account)”系统的用户都受到了影响,而这个网站程序漏洞可能已经存在了五年之久。他说:“我们目前还没有收到有人曾利用此漏洞窥探个人帐户的消息。”

  Pica称,没有迹象表明用户敏感信息(如财务信息、电话记录、住址等)存在危险。

  向这家电话公司通报该错误的软件开发人员Jonathan Zdziarski称,该程序漏洞会暴露用户帐户余额与最近付款日期。但Verizon通讯公司并不同意该说法。

  在写一个能够自动登陆自己在线帐户并报告话费清单的程序时,这位出身于乔治亚州的程序开发人员发现了Verizon通讯公司网站的漏洞。