網曝某銀行「串號」漏洞,登錄自己賬號卻看到別人的信息!
原標題:網曝某銀行「串號」漏洞,登錄自己賬號卻看到別人的信息!
據自媒體「私銀」爆料,國內某知名銀行網銀系統出現「串號」漏洞,可造成客戶個人信息泄露。
根據爆料者的描述,昨日(5月26日)夜間,他登錄了自己的招商銀行專業版網銀,進入修改聯繫信息界面後,被提示「系統LU層異常。」隨後,他發現顯示的個人聯繫信息竟然是別人的,包括性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,以及部分「脫敏」之後部分顯示的銀行預留手機號。
▲爆料者提供的操作界面圖片
隨後,他嘗試點擊修改按鈕,發現竟允許修改。並且在刷新頁面後,又出現了另一個人的信息。
▲連續兩次刷新,依次出現了兩個人的信息
當時「私銀」希望趕緊修改掉自己的信息,然而他刷出來的始終是別人的信息,自己的信息反倒沒出現過。爆料者「私銀」將該情況發布在公眾號上之後,有網友反饋自己也在26日晚上10點左右出現相同情況,且刷新出來的個人信息和「私銀」刷出來的是相同的。
除了以上兩個案例外,目前尚未發現更多案例。雷鋒網致電該銀行客服並描述情況後,得到了客服人員的證實。
客服人員回復:
銀行方面當時已經獲悉該情況,系由於昨晚很短暫的通訊問題導致,相關部門已經在短時間內完成了修復,目前已恢復正常。
在被問到「既然我能看到別人的信息,是否意味著別人也能看到我的信息?」時,客服人員回應:
不會。該情況在短時間內已修復。您現在可以嘗試登錄賬戶,看到的是您自己的信息。


※邁克爾·喬丹來中國簽約了,要出任螞蟻金服的技術顧問
※敢動微信「程序漏洞」?微信朋友圈遭封禁三天,關你小黑屋!
※圍棋再無Master,DeepMind宣布阿爾法「退役」
※你可能還沒聽過DNA存儲技術,但微軟已經打算三年內將其商用了
※繼收購DeepMind、Kaggle之後,谷歌又專門成立了一家AI投資公司
TAG:雷鋒網 |
※登錄女網友賬戶,定海一小伙蘋果手機被鎖!遇上敲竹杠了
※馬蓉好友曝利用登錄的IP地址,就可以抓獲盜竊馬蓉賬號的人
※用B站賬號登錄快視頻會被盜號?B站回應:是謠言
※申訴三年的賬號終於找回,登錄後玩家驚呆,網友:報警了!
※DNF主播粗心大意竟將玩家賬號密碼泄露,網友表示竟然真的可以登錄!
※為何魔獸世界10年不登錄賬號還在,而很多網遊的賬號卻會被註銷?
※玩家無意中找回自己遺忘三年的賬號,登錄後嚇呆,這誰頂得住?
※眾多網友反饋:阿里雲宕機,賬號無法登錄
※你的QQ三個月不登錄,號碼可能被回收!到時候所有保存的信息都是空!空!空!
※小伙撿到一個手機,沒有密碼登錄王者以後,看到背包手都在發抖!
※再也不用記密碼了!以後登錄網站靠刷臉
※樂視手機千萬別恢復出廠:登錄不了賬號
※DNF:玩家登錄遊戲,發現賬號被洗劫,看完裝備後開心的笑了
※冷知識:QQ登錄界面的兩人是誰?網友:忘記密碼和新用戶註冊?
※登錄框之另類思考:來自客戶端的欺騙
※天佑登錄快手熱門,高調出鏡竟未被屏蔽,網友:這是啥意思?
※驚掉下巴的冷知識:QQ登錄界面這倆人是誰?剪頭髮會變醜?
※《部落衝突》賬號被封三年,再次登錄遊戲,淚水打濕眼睛!
※玩了那麼多年的QQ,你知道登錄頁面是誰嗎?網友:果然是秀兒!
※玩家將賬號贈與表弟作為考試獎勵,登錄後嚇呆,網友:還缺表弟嗎