当前位置:安全企业动态 → 正文

重要消息|小米手机物流数据泄露 数量或达几十万

责任编辑:editor005 作者:admin |来源:企业网D1Net  2016-04-11 14:48:44 本文摘自:安全牛

据最新消息,白帽汇NOSEC威胁情报平台收到一条威胁情报,有人在QQ群发售小米订单数据。据称,所有的数据有几十万,仅2016年的数据就有几万。

据白帽汇情报分析员分析,初步判定为物流数据,受影响厂商是小米(xiaomi.com),可能的泄露点是物流相关平台。因为该受害企业此次泄露无用户账户信息,仅仅是物流信息。虽然数据一般人看起来用处不是很大,但到了对别有用心的骗子手中,将对用户产生极大的经济威胁。

从目前的快递单号来分析,都是EMS快递。如果是EMS快递信息泄漏,意味着可能不只是小米一家的数据。经白帽汇研究人员确认,已经验证的信息均为真实,目前正在联系通知受害厂商。

问题证明:

然后验证一下查询一下单号于第91条的收件地址完全匹配,所以该订单数据正确:

 

关键字:物流数据小米NOSEC

本文摘自:安全牛

x 重要消息|小米手机物流数据泄露 数量或达几十万 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

重要消息|小米手机物流数据泄露 数量或达几十万

责任编辑:editor005 作者:admin |来源:企业网D1Net  2016-04-11 14:48:44 本文摘自:安全牛

据最新消息,白帽汇NOSEC威胁情报平台收到一条威胁情报,有人在QQ群发售小米订单数据。据称,所有的数据有几十万,仅2016年的数据就有几万。

据白帽汇情报分析员分析,初步判定为物流数据,受影响厂商是小米(xiaomi.com),可能的泄露点是物流相关平台。因为该受害企业此次泄露无用户账户信息,仅仅是物流信息。虽然数据一般人看起来用处不是很大,但到了对别有用心的骗子手中,将对用户产生极大的经济威胁。

从目前的快递单号来分析,都是EMS快递。如果是EMS快递信息泄漏,意味着可能不只是小米一家的数据。经白帽汇研究人员确认,已经验证的信息均为真实,目前正在联系通知受害厂商。

问题证明:

然后验证一下查询一下单号于第91条的收件地址完全匹配,所以该订单数据正确:

 

关键字:物流数据小米NOSEC

本文摘自:安全牛

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^