50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

间隔不到 2 年,一加手机再次发生数据泄露

  • 2019-11-25
  • 本文字数:913 字

    阅读完需:约 3 分钟

间隔不到2年,一加手机再次发生数据泄露

近日,据外媒Bleepingcomputer报道,一加手机(OnePlus)发生数据泄露事件。



根据一加手机向用户发布的“安全通知”,我们得知官方已确认此次数据泄露。


“安全通知”披露:


一加手机发现有未经授权的第三方访问了用户订单信息,并且确认用户姓名、联系电话、电子邮件和收货地址信息被泄露,而用户支付信息、密码和账户则是安全的。


这距离上次数据泄露事件不到 2 年。


在 2018 年 1 月,攻击者向一加的在线商店注入恶意脚本,该恶意脚本让攻击者窃取了大约 40000 个用户信用卡的详细信息。事情发生后,一加手机表示,“恶意脚本间歇性地运行,它直接从用户浏览器窃取数据。恶意脚本已经被清除,我们隔离了受感染的服务器,并进一步提高安全性。“


针对本次数据泄露事件,一加手机表示,“发现问题后,我们立即采取措施阻止入侵者并提高安全性。目前,我们正在与有关当局合作,进一步调查此事并保护您的数据。”



安全通知


数据泄露事件披露前,一加手机称已通过电子邮件告知所有受影响的客户。而尚未收到电子邮件的用户,他们的数据是安全的。


一加手机表示,将绝对不会要求其用户通过电子邮件共享密码或财务信息,并警告所有受影响的用户,因数据泄露,他们可能成为网络钓鱼或垃圾邮件的目标。


“我们彻底检查了我们的网站,确保没有类似的安全漏洞。并且,我们正在不断地升级我们程序的安全性。”一加手机说。


此外,一加手机还表示,将在下个月与世界知名的安全平台合作,并在年底启动一个正式的漏洞赏金计划。


一加手机虽然在国内很小众,但在国外却很有名。根据此前一加手机刘作虎披露的信息,一加手机销量海外占比达到 70%。


据权威机构 Counterpoint 的数据显示,在 2018 年高端机全球市场份额,苹果以 51%的市场份额排名第一,其次依次是三星、华为、OPPO 和一加。其中,一加手机市场份额从 2017 年的 1%上升至 2%,成功进入 2018 年高端手机市场份额前五。


从 2014 年发展至今,一加手机在美国、英国、法国、德国、意大利和印度等 18 个海外国家销售产品。


这意味着,本次数据泄露或将主要影响海外用户。鉴于美国、欧盟和英国等国家对用户数据安全的严格要求,这对一加手机而言或将面临严峻挑战。


参考文章:


OnePlus Exposed Customer Order Information in Data Breach


2019-11-25 15:073678
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 389.4 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

[行业经验] 混合云容灾混沌演练

腾讯云混沌演练平台

如何爬出Kotlin协程死锁的坑?

阿里技术

Java kotlin 协程死锁

再获权威认可!天翼云论文被IEEE/ACM CCGrid收录

天翼云开发者社区

云计算 私有云 云网关

网络审计:为什么定期检查您的网络很重要

天翼云开发者社区

云计算 网络安全 网络审计

【活动报名】WorkPlus AI助理沙龙——把AI装进企业,企业级AI落地场景分享

BeeWorks

浅谈人工智能

天津汇柏科技有限公司

人工智能

深蓝互动将启动《重返未来:1999》鸿蒙原生应用开发

最新动态

【PolarDB-X从入门到精通】 第五讲:PolarDB集中式版安装部署(源码编译部署)

阿里云数据库开源

阿里云 技术学习 polarDB 技术干货 PolarDB-X

云主机AI服务的性能测试和优化

天翼云开发者社区

云计算 AI 云服务 云主机

揭秘APP自动化测试中弹窗异常处理的技术要点

测试人

App 软件测试 自动化测试 测试开发 弹窗

利用1688.item_get API接口,快速定位智能手表新品,商品ID一键获取

技术冰糖葫芦

api 货币化 API 测试 pinduoduo API

Hive引擎底层初探

京东科技开发者

免费在线OCR识别工具TextIn Tools,开启智能学习新时代

合合技术团队

合合信息 OCR识别 文字处理 扫描全能王

DTC2024,华为云数据库创新融合大发展,打造世界级数据库!

华为云开发者联盟

数据库 华为云 华为云数据库 华为云开发者联盟 企业号2024年4月PK榜

揭秘APP自动化测试中弹窗异常处理的技术要点!

测吧(北京)科技有限公司

测试

简单了解国密与信创的四大关系-行云管家

行云管家

信创 数据安全 国产化 国密

【论文速读】| 大语言模型是边缘情况模糊测试器:通过FuzzGPT测试深度学习库

云起无垠

一种融合指代消解序列标注方法在中文人名识别上的应用(上)

京东科技开发者

基于Redis实现基本抢红包算法

京东科技开发者

阻碍团队使用工具的原因竟然是……

BY林子

审计 度量

盘点|《数据安全法》的62项配套「国家标准」(附下载)

极盾科技

数据安全

数据相关术语、英文翻译以及定义汇总看这里!

行云管家

数据 数据安全 企业数据

Advanced RAG 03:运用 RAGAs 与 LlamaIndex 评估 RAG 应用

Baihai IDP

AI LLM 企业号 4 月 PK 榜 rag 检索增强生成

Apache Doris 2.1.2 版本正式发布!

SelectDB

数据库 大数据 开源 实时数仓 Doris

基于开源IM即时通讯框架MobileIMSDK:RainbowChat v11.5版已发布

JackJiang

网络编程 即时通讯 IM

间隔不到2年,一加手机再次发生数据泄露_安全_万佳_InfoQ精选文章