新聞中心
DoNews 9月24日消息(記者 劉文軒)據(jù)SecurityWeek消息,一名Airbnb用戶通過(guò)自己的手機(jī)號(hào)碼登陸該平臺(tái)時(shí),卻進(jìn)入另一名用戶的帳戶。
這名用戶以自己的手機(jī)號(hào)碼和短信驗(yàn)證碼登陸Airbnb帳號(hào)后,卻發(fā)現(xiàn)自己進(jìn)入的是另一個(gè)人的帳戶。從這個(gè)帳戶中可以看到該帳號(hào)持有人是一名女性,帳戶還包含該名女性的照片、電子郵件、信用卡和其他個(gè)人資料。
這名用戶經(jīng)過(guò)一些驗(yàn)證后發(fā)現(xiàn),這應(yīng)該是由于原手機(jī)號(hào)碼被運(yùn)營(yíng)商回收,導(dǎo)致資料外泄,關(guān)鍵是Airbnb并未告知手機(jī)號(hào)碼的新持有人,他登陸的賬號(hào)已經(jīng)被別人注冊(cè),也沒(méi)有告知另一名用戶賬號(hào)存在可以登陸行為。
該用戶本月初通報(bào)Airbnb后,Airbnb建議用戶通過(guò)另一手機(jī)號(hào)碼登陸,并宣稱保證每個(gè)賬號(hào)都只能由合法持有人登陸。不過(guò)該名用戶本周依然能夠再次登陸上述女性的帳戶。
隨后Airbnb對(duì)此事作出回應(yīng)稱,已經(jīng)解決這一問(wèn)題,并表示該問(wèn)題只影響少數(shù)用戶,該公司也將持續(xù)評(píng)估和改進(jìn)平臺(tái)上服務(wù)的防護(hù)和安全管控。
手機(jī)流量資費(fèi)降低,再加上人們主要的溝通方式不再局限于電話和短信,更換手機(jī)號(hào)碼所需成本也降低了。然而手機(jī)號(hào)碼常常會(huì)綁定一些在線服務(wù),更換號(hào)碼時(shí),如果沒(méi)有及時(shí)修改這些平臺(tái)綁定的號(hào)碼,運(yùn)營(yíng)商回收并再次出售這些號(hào)碼后,可能導(dǎo)致號(hào)碼原始持有者的在線帳號(hào)面臨安全風(fēng)險(xiǎn)。
名稱欄目:用戶Airbnb帳號(hào)遭劫持原因是運(yùn)營(yíng)商回收號(hào)碼
瀏覽地址:http://fisionsoft.com.cn/article/cpesje.html