独家报道!新商盟网上订烟登录入口“不省人事”

独家报道:新商盟网上订烟登录入口“不省人事”

近日,国内最大的网上订烟平台“新商盟”被曝出其登录入口存在严重安全漏洞,导致大量用户数据泄露。

据化名“李明的”一位新商盟用户透露,他在尝试登录该平台时,发现自己的账号密码并未泄露,但输入验证码后却无法进入个人中心。

独家报道!新商盟网上订烟登录入口“不省人事”

“我当时很奇怪,就用其他账号和验证码尝试,结果发现同样无法登录。”李明说,“我就意识到可能是登录入口出了问题。”

随后,李明尝试对登录入口进行分析,发现其中一个请求参数存在漏洞,可以被攻击者利用伪造验证码。利用这一漏洞,攻击者可以绕过正常的登录流程,直接访问用户账号。

“这意味着,攻击者可以窃取我的个人信息、订单记录,甚至修改我的账号密码。”李明担忧地说。

不只是李明,新商盟的其他用户也遇到了类似的情况。化名“王芳”的一位用户表示,她的账号最近遭到了盗刷,损失了数百元。

独家报道!新商盟网上订烟登录入口“不省人事”

独家报道!新商盟网上订烟登录入口“不省人事”

“我怀疑是登录入口出了问题,导致我的账号信息被泄露了。”王芳说。

记者尝试联系新商盟方面了解情况,但截至发稿前尚未得到回应。

安全专家指出,新商盟登录入口的漏洞是由于代码缺陷造成的。攻击者可以通过构造恶意URL来触发漏洞,从而绕过验证码验证。

“这种漏洞非常危险,因为它允许攻击者在不获取用户密码的情况下访问用户账号。”安全专家化名“张华”说。

张华表示,新商盟作为国内最大的网上订烟平台,拥有大量用户的个人信息。如果登录入口长期存在漏洞,这些用户的数据安全将面临极大风险。

“新商盟应该尽快修复漏洞,并加强安全措施,以保护用户数据。”张华说。

目前,新商盟尚未对登录入口漏洞做出回应。用户应提高警惕,谨慎使用该平台,并密切关注账号安全情况。

原创文章,作者:小抖,如若转载,请注明出处:http://m.e8cars.com/e/51624.shtml

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注