写点什么

间隔不到 2 年,一加手机再次发生数据泄露

  • 2019-11-25
  • 本文字数:913 字

    阅读完需:约 3 分钟

间隔不到2年,一加手机再次发生数据泄露

近日,据外媒Bleepingcomputer报道,一加手机(OnePlus)发生数据泄露事件。



根据一加手机向用户发布的“安全通知”,我们得知官方已确认此次数据泄露。


“安全通知”披露:


一加手机发现有未经授权的第三方访问了用户订单信息,并且确认用户姓名、联系电话、电子邮件和收货地址信息被泄露,而用户支付信息、密码和账户则是安全的。


这距离上次数据泄露事件不到 2 年。


在 2018 年 1 月,攻击者向一加的在线商店注入恶意脚本,该恶意脚本让攻击者窃取了大约 40000 个用户信用卡的详细信息。事情发生后,一加手机表示,“恶意脚本间歇性地运行,它直接从用户浏览器窃取数据。恶意脚本已经被清除,我们隔离了受感染的服务器,并进一步提高安全性。“


针对本次数据泄露事件,一加手机表示,“发现问题后,我们立即采取措施阻止入侵者并提高安全性。目前,我们正在与有关当局合作,进一步调查此事并保护您的数据。”



安全通知


数据泄露事件披露前,一加手机称已通过电子邮件告知所有受影响的客户。而尚未收到电子邮件的用户,他们的数据是安全的。


一加手机表示,将绝对不会要求其用户通过电子邮件共享密码或财务信息,并警告所有受影响的用户,因数据泄露,他们可能成为网络钓鱼或垃圾邮件的目标。


“我们彻底检查了我们的网站,确保没有类似的安全漏洞。并且,我们正在不断地升级我们程序的安全性。”一加手机说。


此外,一加手机还表示,将在下个月与世界知名的安全平台合作,并在年底启动一个正式的漏洞赏金计划。


一加手机虽然在国内很小众,但在国外却很有名。根据此前一加手机刘作虎披露的信息,一加手机销量海外占比达到 70%。


据权威机构 Counterpoint 的数据显示,在 2018 年高端机全球市场份额,苹果以 51%的市场份额排名第一,其次依次是三星、华为、OPPO 和一加。其中,一加手机市场份额从 2017 年的 1%上升至 2%,成功进入 2018 年高端手机市场份额前五。


从 2014 年发展至今,一加手机在美国、英国、法国、德国、意大利和印度等 18 个海外国家销售产品。


这意味着,本次数据泄露或将主要影响海外用户。鉴于美国、欧盟和英国等国家对用户数据安全的严格要求,这对一加手机而言或将面临严峻挑战。


参考文章:


OnePlus Exposed Customer Order Information in Data Breach


2019-11-25 15:073757
用户头像
万佳 前InfoQ编辑

发布了 681 篇内容, 共 394.8 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

网络安全漏洞深度剖析

网络安全学海

网络安全 信息安全 渗透测试 WEB安全 安全漏洞

应对多样管理需求,新版 EMQ X Cloud 实现多项目部署管理

EMQ映云科技

物联网 mqtt

filecoin矿机分币系统开发方案(现成)

FIL云算力分币软件系统开发内容(源码)

Apache APISIX 2.10.0 正式发布,带来第一个 LTS 版本!

API7.ai 技术团队

开源 API网关 APISIX Apache APISIX

IPFS云矿机分币软件系统开发简介(源码)

站立会(Daily Scrum)我们说些什么

Bruce Talk

Scrum 敏捷 Agile Coach/Facilitate

现成IPFS分布式存储矿机软件系统开发案例

丰收音乐会,去找美丽却隐秘的生机

E科讯

和12岁小同志搞创客开发:如何驱动红外遥控器?

不脱发的程序猿

少儿编程 DIY 红外遥控器 创客开发

【日志技术专题】「logback入门到精通」彻彻底底带你学会logback框架的使用和原理(入门介绍篇)

码界西柚

Java logback 日志系统 10月月更

现成filecoin算力挖矿软件系统开发公司

Apache APISIX 社区周报 | 2021 10.1-10.14

API7.ai 技术团队

开源社区 API网关 APISIX 社区周报 Apache APISIX

Vue进阶(幺叁玖):textarea文本框根据内容自适应改变高度

No Silver Bullet

Vue 10月月更

小红书爆款笔记如何写,掌握3种类型的笔记写法

石头IT视角

【Flutter 专题】27 图解 ListView/GridView 混用时滑动冲突小尝试

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 10月月更

北鲲云超算如何让仿真技术、HPC和人工智能之间的深度融合?

北鲲云

redis--多机

en

redis 高可用

Java容器学习二

风翱

Java 10月月更

越来越被需要的售前工程师·「这就是售前」前言

jiezhao

售前 企业服务

康威定律

俞凡

架构 认知

fil挖矿分币系统开发资料(案例)

IPFS分币挖矿系统软件开发资料(现成)

IPFS算力挖矿系统开发方案(源码案例)

Large Scale Distributed Deep Networks论文记录

春秋易简

这篇博客和你唠唠 python 并发,滚雪球学python第四季,第16篇

梦想橡皮擦

10月月更

Golang网络编程

CodeWithBuff

golang 网络编程 Go 语言 web socket

[论文分享]VulDeePecker:基于深度学习的漏洞检测技术

maijun

机器学习 静态代码分析 VulDeePecker 漏洞检测

技术人在职场应该知道的沟通技巧

baiyutang

沟通模型 10月月更

filecoin云算力挖矿系统软件开发源码搭建

Go应用场景与适应项目

hanaper

间隔不到2年,一加手机再次发生数据泄露_安全_万佳_InfoQ精选文章