最新文章
Top News沙特智能电话本应用 Dalil 被爆严重漏洞:500 万以上用户信息被泄露
Dalil是一款类似于Truecaller的智能电话本应用程序,但仅限于沙特和其他阿拉伯地区用户。由于该应用所使用的MongoDB数据库可以在不输入密码的情况下在线访问,导致用户数据持续泄露一周时间。该漏洞由安全研究人员Ran Locar和Noam Rotem发现, 外媒ZDNet对样本进行审查之后,发现该数据库中包括以下信息
● 用户手机号码 ● 应用注册数据(完整姓名、电子邮件地址、Viber账号、性别等等)...