您現在的位置是:首頁 >綜合 > 2021-05-20 16:29:40 來源:
綜合IT:曝QQ泄露私密聊天中隱私URL 騰訊已確認
導讀 手機電子產品一些功能和系統操作方式越來越完善,同時也越來越復雜很多小伙伴一頭霧水,最近一段時間曝QQ泄露私密聊天中隱私URL 騰訊已確
手機電子產品一些功能和系統操作方式越來越完善,同時也越來越復雜很多小伙伴一頭霧水,最近一段時間曝QQ泄露私密聊天中隱私URL 騰訊已確認的消息也是引起了很多人的關注,現在大家都想要了解曝QQ泄露私密聊天中隱私URL 騰訊已確認,為此給大家針對曝QQ泄露私密聊天中隱私URL 騰訊已確認這樣的問題做個詳細介紹。
11月14日消息,烏云平臺中的《騰訊QQ可泄露用戶私密聊天內容中的隱私URL(在搜搜中可以看到) 》漏洞報告現已公眾公開,該漏洞9月底已經獲得騰訊確認,并認為其危害等級為“低”。
據 北京方便面 介紹,“起因是我給朋友發了個url,很隱秘的,本來以為就我倆知道呢,后來發現搜搜居然也知道。然后去搜搜看了下,就有下面的東西了。我想問問騰訊,好多訂單是老長一串隨機碼或者訂單號加其他參數驗證的,甚至是32位MD5的訂單號。你們是如何知道的?人家小兩口開個情侶房,卻不曾想搜搜早就知道了。”
當用戶在QQ聊天中發送了包含URL地址的信息,其詳情就會被騰訊搜搜抓取。在搜搜中輸入“intitle:XXXX site:XXXX.com”關鍵詞,例如“intitle:酒店訂單詳情site:hotels.ctrip.com”就能查看攜程網的酒店訂單,輸入“intitle:訂單詳情site:tenpay.com”就夠看到大量未加密的財付通用戶的訂單信息。
騰訊回應:非常感謝您的報告。這個問題我們已經確認,正在與業務部門進行溝通制定解決方案。如有任何新的進展我們將會及時同步。
同樣的關鍵詞我們看下google、baidu:intitle:酒店訂單詳情site:hotels.ctrip.com
下面看圖吧: