同志社交网络热拉被发现数据库无密码保护

同志社交网络热拉被发现数据库无密码保护

同志社交网络热拉被发现数据库无密码保护

2019年03月29日 15时17分

安全研究员 Victor Gevers 又发现中国女性同志社交网络热拉的数据库没有密码保护,也就是任何人都可以访问。数据库信息包含了用户选择公开显示的暱称、生日、身高体重、民族、性取向和兴趣爱好。一些用户如果允许应用获取她们的精确地理位置,那么这条信息也记录在开放数据库里。除此之外,数据库还保存了超过 2000 万条用户发布的动态信息。热拉发表声明,声称问题已经修复,表示它没有泄露任何用户的实名信息和隐私信息,不涉及用户姓名、照片、身份证、手机号码、绑定的微信登录账号、支付方式等用户的隐私信息。

同志社交网络热拉被发现数据库无密码保护

随意打赏

提交建议
微信扫一扫,分享给好友吧。