女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

用戶數據在公開披露五天后SinVR才修補安全漏洞

nfZI_gh_d7a05fb ? 2018-01-23 12:35 ? 次閱讀

漏洞暴露近一周才修復,某成人VR App可能泄露用戶信息

在供應商介入并修補安全漏洞之前,有關成人虛擬現實(VR)應用程序中兩個漏洞的詳細信息已經公布了五天。

用戶數據在公開披露五天后SinVR才修補安全漏洞

Digital Interruption,一家英國的網絡安全公司發布的研究顯示

SinVR是一款基于網絡的服務,銷售以成人為主題的VR應用程序,其中包含兩個漏洞,允許攻擊者直接下載在該網站創建賬戶或者使用Paypal消費的用戶名字、郵件、設備信息。

研究院在沒有聯系到供應商之后披露該漏洞

Digital Interruption研究人員在1月10日發表的一篇博文中說:“最初我們計劃在漏洞修復后發布這篇文章,但經過多次嘗試后,我們無法聯系到SinVR公司。”

他補充道:“我們嘗試通過電子郵件聯系我們可以找到的地址,將私人消息發送到他們的(活動)reddit帳戶,并通過Twitter進行傳播。“由于發現的問題的性質嚴重,我們做出了一個棘手的決定,要把其中一個問題公開提醒公眾注意,警告用戶他們的數據沒有得到適當的保護。”

雖然研究人員沒有發布概念驗證代碼,但他們確實分享了編輯過的截圖,一個精明的攻擊者會明白如何利用自己的優勢。

在公開披露五天后修補安全漏洞

公開披露五天后,幾個小故事開始沖擊更大的新聞媒體,SinVR修補了它的服務漏洞。雖然金融機構的數據泄露通常純屬財務影響,但來自***的數據泄露會帶來更為深遠的后果。

例如,在約會網站Ashley Madison發生2015年違約事件之后,路易斯安娜州的一位牧師因為在該網站上有賬戶而被驅逐,最終結束了自己的生命。

Digital Interruption研究人員說,SinVR泄露的信息類型有可能“相當尷尬”,并且“不排除有用戶因此而被勒索的可能性”。

Bleeping Computer已經聯系到SinVR,并正式詢問該公司是否檢測到任何使用Digital Interruption報告的漏洞的用戶從其網站收集客戶數據。

SinVR發言人就此事提供以下陳述:

Digital Interruption在發布結果之前給了我們充分的警告,一旦向我們透露了問題,我們就立即解決。我們正在與他們聯系,他們證實,概述的安全漏洞已關閉。我們沒有發現任何證據表明有人利用這個漏洞收集我們客戶的數據。總的來說,這是一個巨大的學習經驗,這將有助于加強我們的安全,我們很高興它是道德的。展望未來,我們有信心防范安全漏洞,并將繼續使用專業安全服務來審計我們的系統。我們確保所有“后門”入侵都是完全自愿的。

*

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15630
  • vr
    vr
    +關注

    關注

    34

    文章

    9666

    瀏覽量

    152122

原文標題:【行業新聞】漏洞暴露近一周才修復,某成人VR App可能泄露用戶信息

文章出處:【微信號:gh_d7a05fb88b46,微信公眾號:虛擬現實體驗中心】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是數據安全中心的漏洞報告中,許多
    的頭像 發表于 03-18 18:02 ?330次閱讀

    小程序開發必須知道的5個技巧:提升效率與用戶體驗的權威指南

    重復網絡請求,提升離線體驗。 四、 安全漏洞可能導致用戶數據泄露甚至法律風險。 數據加密:敏感信息(如支付憑證)需通過HTTPS傳輸,并采用AES等算法加密存儲。 權限控制:嚴格限制API調用權限,例如
    發表于 03-14 14:51

    stm8l051f3 TSSOP20封裝,待機模式下,2天后電流突然增加到140UA是為什么?

    沒有任何外設,燒錄,上電,直接HALT待機,電流正常,5UA以下,但是2天后,電流突然增加到140UA
    發表于 03-14 13:20

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA公告中明確要求,所有美國聯邦機構必須在2月27日之前為其系統部署相應的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構成
    的頭像 發表于 02-10 09:17 ?435次閱讀

    AMD與谷歌披露關鍵微碼漏洞

    近日,AMD與谷歌聯合公開披露了一個2024年9月發現的關鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針
    的頭像 發表于 02-08 14:28 ?468次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發表于 12-16 13:59 ?554次閱讀

    微軟否認使用用戶數據訓練AI模型

    近日,微軟公司正式否認了一項關于其使用Microsoft 365應用程序中客戶數據來訓練人工智能模型的指控。這一聲明旨在澄清近期社交媒體上流傳的某些用戶的疑慮和誤解。 此前,部分用戶
    的頭像 發表于 12-02 10:33 ?404次閱讀

    programmer燒寫用戶數據到flash-v1

    今天有客戶提出怎樣把用戶數據寫入到flash的操作,本來以為寫的programmer都不支持了,但是經過多次驗證發現還是可以的,可能之前的驗證哪里有點問題吧。 一、通過SPI Active或者SPI
    的頭像 發表于 11-28 15:13 ?1510次閱讀
    programmer燒寫<b class='flag-5'>用戶數據</b>到flash-v1

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發表于 10-29 13:37 ?1067次閱讀

    請問DIX4192要讀取或者寫入狀態和用戶數據寄存器的邏輯是什么?

    使用DIX4192通過SPDIF發送和接收用戶數據,配置為48kHZ的采樣率,每次進入到接收塊開始中斷,延時2ms去讀取Register Page 1的寄存器. 這樣配置,上電運行幾秒鐘,鎖相環會UNLOCK.下面是寄存器
    發表于 09-30 07:06

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和
    的頭像 發表于 09-29 10:19 ?449次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、
    的頭像 發表于 09-25 10:25 ?827次閱讀

    閃存的哪些扇區可用于用戶數據存儲?

    我想問一下閃存的哪些扇區可用于用戶數據存儲(例如配置、登錄名/密碼)。目前,我正在使用外部存儲器,但使用板載閃存的某些扇區會更便宜。我嘗試在用 blank.bin 編寫的一些扇區中寫入數據,但最后
    發表于 07-12 08:13

    請問CYW20829能否通過Quad SPI連接固件、用戶數據和Quad SPI SRAM?

    我計劃在下圖所示的配置中使用 CYW20829。 是否可以使用 Quad SPI 連接固件、用戶數據和 Quad SPI SRAM?
    發表于 07-03 06:25