» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 31 123
发新话题
打印

[数码手机] 子弹短信信息泄漏被脱库了

posted by wap, platform: iPhone
1. 用户 id 自增可遍历;2. 未注册但被收集了手机号(授权通讯录或发短信)会被暴露在 nickname 字段。

什么意思呢,就是在子弹短信页面url最后面那个数字代表用户id,这个id没有特殊处理,按照数字顺序添加可以查看所有用户信息。锤科又没有加密,明文处理手机号码,所有手机号码都泄露了。而且,如果子弹短信用户授权通讯录权限,那么这用户的通讯录好友的名单也会上传,虽然那些好友没注册,但手机手机号码和存储名字也都暴露在页面中。

[ 本帖最后由 莫言 于 2018-8-21 20:55 编辑 ]
附件: 您所在的用户组无法下载或查看附件


TOP

傻逼公司的日常操作而已



TOP

posted by wap, platform: iPhone
等于所有用户信息都被暴露了。会编程的用个for循环语句自动处理页面,就能把所有用户信息手机号码还有他亲友的号码都下载下来,整个没隐私了。喷了。是不是这个意思?

就这个水平还要自己做OS?吓死爹了。


TOP

老罗:我明人不做暗事,搞暗号加密,你哪位啊你,身家上亿了吗,被锅胺盯上了吗

TOP

明文处理,呵呵呵,用这种东西办公我服

TOP

我记得有锤粉鼓吹子弹短信商务人士真的有需要。

怕不是对商务人士有误解?

TOP

还能这么搞的

TOP

posted by edfc, platform: iPhone SE
锤粉不care
锤黑不会用
你这个APP是淘宝买的
安卓都这样
又不影响使用
又不是没有售后

TOP

李姐万岁

TOP

posted by wap, platform: iPad
刘涛!!!!

TOP

从发布会就可以看出来 锤子的技术和业务能力简直行业末流
一些很基础的东西都不懂,基本上是产品经理和研发负责人的水平问题

TOP

喷了!!!

TOP

网页版本登不上了

TOP

posted by wap, platform: Android
无论硬件还是软件都是末流水平。
硬件故障台台有。
系统软件问题也不少。

TOP

posted by wap, platform: iPad
喷了

TOP

 31 123
发新话题
     
官方公众号及微博