OnePlusຂ່າວ

OnePlus ເປີດເຜີຍລະຫັດອີເມວຂອງລູກຄ້າຫຼາຍຮ້ອຍຄົນ

OnePlus ເບິ່ງຄືວ່າມີບັນຫາຄວາມປອດໄພຂໍ້ມູນທີ່ຮ້າຍແຮງ. ບໍລິສັດຈີນ ປ່ອຍຂໍ້ມູນຜູ້ໃຊ້ຄືນໃໝ່, that ຕຳຫຼວດ Android ໂທ ໃນທາງທີ່ໂງ່ທີ່ສຸດທີ່ເປັນໄປໄດ້. ບໍລິສັດໄດ້ເປີດເຜີຍທີ່ຢູ່ອີເມວຂອງລູກຄ້າຫຼາຍຮ້ອຍຄົນໃນອີເມວຄົ້ນຄ້ວາ.

ໃນຂະນະທີ່ນີ້ບໍ່ແມ່ນການລະເມີດຂໍ້ມູນແລະບັນຫາແມ່ນຂ້ອນຂ້າງຫນ້ອຍ, ມັນສະແດງໃຫ້ເຫັນແນວໂນ້ມຂອງວິທີທີ່ OnePlus ສືບຕໍ່ປະເຊີນກັບບັນຫາທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນ. ການພັດທະນາເກີດຂຶ້ນຍ້ອນວ່າບໍລິສັດປະເຊີນກັບບັນຫາຄວາມປອດໄພສອງຢ່າງໃນເດືອນນີ້.

ອີເມວຂອງລູກຄ້າ OnePlus ຮົ່ວ

ໃນຂໍ້ຄວາມອີເມລ໌ຈາກລູກຄ້ານີ້, OnePlus ສົ່ງຈົດຫມາຍຈໍານວນຫລາຍສໍາລັບການຄົ້ນຄວ້າແລະການສຶກສາ, ແລະແທນທີ່ຈະໃສ່ ID ອີເມວຂອງລູກຄ້າໃນພາກສະຫນາມ BCC, ບໍລິສັດໄດ້ສົ່ງອີເມວທີ່ມີ ID ອີເມວທັງຫມົດ. ໃນຊ່ອງ "ເຖິງ", ສະແດງໃຫ້ເຂົາເຈົ້າກັບທຸກຄົນໃນບັນຊີລາຍຊື່.

EDITOR'S PICK: ຜູ້ອໍານວຍການຜະລິດຕະພັນ Redmi ແນະນໍາວ່າບໍລິສັດກໍາລັງພິຈາລະນາໂທລະສັບຫນ້າຈໍຂະຫນາດນ້ອຍ

ຢ່າງໃດກໍ່ຕາມ, ຈໍານວນອີເມວຂອງລູກຄ້າ OnePlus ທີ່ຮົ່ວໄຫຼບໍ່ໄດ້ຮັບການຢືນຢັນຢ່າງເປັນອິດສະຫຼະ, ແຕ່ຜູ້ໃຊ້ Reddit ທີ່ຮົ່ວໄຫລນີ້ແລະຮູບພາບທີ່ຖືກແບ່ງປັນອ້າງວ່າເປັນລູກຄ້າຫຼາຍຮ້ອຍຄົນ.

ໃນປີກາຍນີ້, ໃນເດືອນພະຈິກ, ບໍລິສັດໄດ້ຄົ້ນພົບການລະເມີດຂໍ້ມູນໃຫຍ່ທີ່ຂໍ້ມູນຂອງລູກຄ້າເຊັ່ນ: ຊື່, ເບີໂທລະສັບຕິດຕໍ່, ທີ່ຢູ່ອີເມວແລະທີ່ຢູ່ຂົນສົ່ງໄດ້ຖືກເປີດເຜີຍ, ແຕ່ບໍລິສັດກ່າວວ່າຂໍ້ມູນການຈ່າຍເງິນໄດ້ຖືກເກັບຮັກສາໄວ້ຢ່າງປອດໄພ.

ກ່ອນຫນ້ານີ້, OnePlus ລາຍງານການລະເມີດຄວາມປອດໄພຄັ້ງທໍາອິດຂອງຕົນທີ່ຂໍ້ມູນບັດເຄຣດິດຂອງເກືອບ 40 ລູກຄ້າ OnePlus ໄດ້ຖືກເປີດເຜີຍຜ່ານເວັບໄຊທ໌ທາງການຂອງບໍລິສັດ. ຫຼັງຈາກການລະເມີດໃນປີທີ່ຜ່ານມາ, ບໍລິສັດກ່າວວ່າມັນຈະຮ່ວມມືກັບ "ແພລະຕະຟອມຄວາມປອດໄພທີ່ມີຊື່ສຽງໃນໂລກ" ແລະເປີດຕົວໂຄງການ bug bounty.


ເພີ່ມຄວາມຄິດເຫັນ

ບົດຂຽນທີ່ຄ້າຍຄືກັນ

ກັບໄປດ້ານເທິງສຸດ