写点什么

间隔不到 2 年,一加手机再次发生数据泄露

  • 2019-11-25
  • 本文字数:913 字

    阅读完需:约 3 分钟

间隔不到2年,一加手机再次发生数据泄露

近日,据外媒Bleepingcomputer报道,一加手机(OnePlus)发生数据泄露事件。



根据一加手机向用户发布的“安全通知”,我们得知官方已确认此次数据泄露。


“安全通知”披露:


一加手机发现有未经授权的第三方访问了用户订单信息,并且确认用户姓名、联系电话、电子邮件和收货地址信息被泄露,而用户支付信息、密码和账户则是安全的。


这距离上次数据泄露事件不到 2 年。


在 2018 年 1 月,攻击者向一加的在线商店注入恶意脚本,该恶意脚本让攻击者窃取了大约 40000 个用户信用卡的详细信息。事情发生后,一加手机表示,“恶意脚本间歇性地运行,它直接从用户浏览器窃取数据。恶意脚本已经被清除,我们隔离了受感染的服务器,并进一步提高安全性。“


针对本次数据泄露事件,一加手机表示,“发现问题后,我们立即采取措施阻止入侵者并提高安全性。目前,我们正在与有关当局合作,进一步调查此事并保护您的数据。”



安全通知


数据泄露事件披露前,一加手机称已通过电子邮件告知所有受影响的客户。而尚未收到电子邮件的用户,他们的数据是安全的。


一加手机表示,将绝对不会要求其用户通过电子邮件共享密码或财务信息,并警告所有受影响的用户,因数据泄露,他们可能成为网络钓鱼或垃圾邮件的目标。


“我们彻底检查了我们的网站,确保没有类似的安全漏洞。并且,我们正在不断地升级我们程序的安全性。”一加手机说。


此外,一加手机还表示,将在下个月与世界知名的安全平台合作,并在年底启动一个正式的漏洞赏金计划。


一加手机虽然在国内很小众,但在国外却很有名。根据此前一加手机刘作虎披露的信息,一加手机销量海外占比达到 70%。


据权威机构 Counterpoint 的数据显示,在 2018 年高端机全球市场份额,苹果以 51%的市场份额排名第一,其次依次是三星、华为、OPPO 和一加。其中,一加手机市场份额从 2017 年的 1%上升至 2%,成功进入 2018 年高端手机市场份额前五。


从 2014 年发展至今,一加手机在美国、英国、法国、德国、意大利和印度等 18 个海外国家销售产品。


这意味着,本次数据泄露或将主要影响海外用户。鉴于美国、欧盟和英国等国家对用户数据安全的严格要求,这对一加手机而言或将面临严峻挑战。


参考文章:


OnePlus Exposed Customer Order Information in Data Breach


2019-11-25 15:072937
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 353.7 次阅读, 收获喜欢 1799 次。

关注

评论

发布
暂无评论
发现更多内容

零基础如何通过前端技术培训学习

小谷哥

SLF4J多个jar在类路径问题

Geek_5829b6

Java 日志

《数字经济全景白皮书》绿色金融篇 重磅发布!

易观分析

数字经济 山东

阿里妈妈展示广告引擎新探索:迈向全局最优算力分配

阿里技术

经验分享 算力 性能提升

数据说|济青,两座“数字经济新一线城市”如何发力?

易观分析

数字经济 山东

面试官:你理解的互联网高性能Web架构是咋样的?

程序员小毕

Java 程序员 架构 面试 程序人生

简单WiFi控制小车系统(树莓派+python+web控制界面)

Five

树莓派 8月月更

前端培训就业后的程序员就业方向有哪些?

小谷哥

秋招大厂必备面试题!Java八股文背诵版已助569人入职大厂

退休的汤姆

Java、 面经 社招 面试八股文 秋招+

秒验丨iOS端SDK 集成指南

MobTech袤博科技

xcode iOS SDK 秒验

在北京大数据程序员如何立足?

小谷哥

兆骑科创双创服务平台,高层次人才引进,线上直播路演

兆骑科创凤阁

软硬皆施!Github上爆火2022最新Java面试宝典简直总结的太全了!

程序员小毕

Java 程序员 面试 找工作 简历

三大云厂商 ARM 架构服务器性能对比

API7.ai 技术团队

AWS API网关 arm架构 云厂商

证照之星XE重磅发布 制作证件照从未如此简单

懒得勤快

服务稳定性保障中的五大误解

华明

运维 SRE 服务监控 稳定性保障

mybatis添加日志并打印sql

Geek_5829b6

Java mybatis

兆骑科创双创赛事,线上直播路演,投融资对接

兆骑科创凤阁

前端培训机构毕业后在一线城市该注意什么

小谷哥

爆肝!阿里大佬熬夜38天整合的这份Spring Security源码手册我粉了

Java全栈架构师

Java 程序员 面试 程序人生 springsecurity

java 环境的搭建原来如此简单,我这小白看完也学会了,建议收藏【带附件】

CRMEB

合合信息技术专家受邀出席RACV2022,探索计算机视觉与图形学未来增量

合合技术团队

计算机视觉 计算机

mybatis foreach的使用

Geek_5829b6

Java mybatis

阿里云无影发布生态共荣计划,携手伙伴推动终端算力上云

阿里云弹性计算

阿里云 生态链 无影云电脑

Solana上的结算协议龙头,Zebec潜力颇受看好

股市老人

数据说|发力数字经济,山东这两座城市如何变道超车?

易观分析

数字经济 山东

软件测试100天上岸2-测试必须有策略

和牛

测试 8月月更

大数据软件开发培训中心有哪些?

小谷哥

从阿里云全球实时传输网络GRTN出发,浅谈QOE优化实践

阿里云视频云

边缘计算 直播 边缘云 全球加速

消息队列基本原理和选型对比

C++后台开发

中间件 消息队列 后端开发 C/C++后台开发 C/C++开发

间隔不到2年,一加手机再次发生数据泄露_安全_万佳_InfoQ精选文章