在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

用戶數據在公開披露五天后SinVR才修補安全漏洞

nfZI_gh_d7a05fb ? 2018-01-23 12:35 ? 次閱讀

漏洞暴露近一周才修復,某成人VR App可能泄露用戶信息

在供應商介入并修補安全漏洞之前,有關成人虛擬現實(VR)應用程序中兩個漏洞的詳細信息已經公布了五天。

用戶數據在公開披露五天后SinVR才修補安全漏洞

Digital Interruption,一家英國的網絡安全公司發布的研究顯示

SinVR是一款基于網絡的服務,銷售以成人為主題的VR應用程序,其中包含兩個漏洞,允許攻擊者直接下載在該網站創建賬戶或者使用Paypal消費的用戶名字、郵件、設備信息。

研究院在沒有聯系到供應商之后披露該漏洞

Digital Interruption研究人員在1月10日發表的一篇博文中說:“最初我們計劃在漏洞修復后發布這篇文章,但經過多次嘗試后,我們無法聯系到SinVR公司。”

他補充道:“我們嘗試通過電子郵件聯系我們可以找到的地址,將私人消息發送到他們的(活動)reddit帳戶,并通過Twitter進行傳播。“由于發現的問題的性質嚴重,我們做出了一個棘手的決定,要把其中一個問題公開提醒公眾注意,警告用戶他們的數據沒有得到適當的保護。”

雖然研究人員沒有發布概念驗證代碼,但他們確實分享了編輯過的截圖,一個精明的攻擊者會明白如何利用自己的優勢。

在公開披露五天后修補安全漏洞

公開披露五天后,幾個小故事開始沖擊更大的新聞媒體,SinVR修補了它的服務漏洞。雖然金融機構的數據泄露通常純屬財務影響,但來自***的數據泄露會帶來更為深遠的后果。

例如,在約會網站Ashley Madison發生2015年違約事件之后,路易斯安娜州的一位牧師因為在該網站上有賬戶而被驅逐,最終結束了自己的生命。

Digital Interruption研究人員說,SinVR泄露的信息類型有可能“相當尷尬”,并且“不排除有用戶因此而被勒索的可能性”。

Bleeping Computer已經聯系到SinVR,并正式詢問該公司是否檢測到任何使用Digital Interruption報告的漏洞的用戶從其網站收集客戶數據。

SinVR發言人就此事提供以下陳述:

Digital Interruption在發布結果之前給了我們充分的警告,一旦向我們透露了問題,我們就立即解決。我們正在與他們聯系,他們證實,概述的安全漏洞已關閉。我們沒有發現任何證據表明有人利用這個漏洞收集我們客戶的數據。總的來說,這是一個巨大的學習經驗,這將有助于加強我們的安全,我們很高興它是道德的。展望未來,我們有信心防范安全漏洞,并將繼續使用專業安全服務來審計我們的系統。我們確保所有“后門”入侵都是完全自愿的。

*

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15403
  • vr
    vr
    +關注

    關注

    34

    文章

    9641

    瀏覽量

    150574

原文標題:【行業新聞】漏洞暴露近一周才修復,某成人VR App可能泄露用戶信息

文章出處:【微信號:gh_d7a05fb88b46,微信公眾號:虛擬現實體驗中心】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發表于 12-16 13:59 ?165次閱讀

    微軟否認使用用戶數據訓練AI模型

    近日,微軟公司正式否認了一項關于其使用Microsoft 365應用程序中客戶數據來訓練人工智能模型的指控。這一聲明旨在澄清近期社交媒體上流傳的某些用戶的疑慮和誤解。 此前,部分用戶
    的頭像 發表于 12-02 10:33 ?169次閱讀

    programmer燒寫用戶數據到flash-v1

    今天有客戶提出怎樣把用戶數據寫入到flash的操作,本來以為寫的programmer都不支持了,但是經過多次驗證發現還是可以的,可能之前的驗證哪里有點問題吧。 一、通過SPI Active或者SPI
    的頭像 發表于 11-28 15:13 ?955次閱讀
    programmer燒寫<b class='flag-5'>用戶數據</b>到flash-v1

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發表于 10-29 13:37 ?453次閱讀

    請問DIX4192要讀取或者寫入狀態和用戶數據寄存器的邏輯是什么?

    使用DIX4192通過SPDIF發送和接收用戶數據,配置為48kHZ的采樣率,每次進入到接收塊開始中斷,延時2ms去讀取Register Page 1的寄存器. 這樣配置,上電運行幾秒鐘,鎖相環會UNLOCK.下面是寄存器
    發表于 09-30 07:06

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和
    的頭像 發表于 09-29 10:19 ?282次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、
    的頭像 發表于 09-25 10:25 ?460次閱讀

    閃存的哪些扇區可用于用戶數據存儲?

    我想問一下閃存的哪些扇區可用于用戶數據存儲(例如配置、登錄名/密碼)。目前,我正在使用外部存儲器,但使用板載閃存的某些扇區會更便宜。我嘗試在用 blank.bin 編寫的一些扇區中寫入數據,但最后
    發表于 07-12 08:13

    請問CYW20829能否通過Quad SPI連接固件、用戶數據和Quad SPI SRAM?

    我計劃在下圖所示的配置中使用 CYW20829。 是否可以使用 Quad SPI 連接固件、用戶數據和 Quad SPI SRAM?
    發表于 07-03 06:25

    中國移動4月用戶數增173萬 總數達9.97億戶

    中國移動4月用戶數增173萬 根據中國移動公布的2024年4月客戶統計數據顯示,移動業務方面,中國移動目前客戶總數約9.97億戶,中國移動2024年4月份凈增客
    的頭像 發表于 05-21 16:10 ?815次閱讀

    微軟月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客利用進行攻擊,另一個則是
    的頭像 發表于 05-15 14:45 ?743次閱讀

    Avast因違規處理用戶數據被處以罰款

    據最新報道,安全軟件廠商阿瓦斯(Avast)因違規處理用戶數據,遭受捷克個人數據保護部門罰款高達3.51億捷克克朗(相當于約1.09億元人民幣)。該事件并不是阿瓦斯首次因用戶數據處理問
    的頭像 發表于 05-08 14:51 ?493次閱讀

    Netflix利潤創新高,付費用戶數達2.696億,季度報告公布

    Netflix股東信中指出,未來將更注重收入及其他財務數據披露,而非單純關注用戶數。同時,Netflix宣布自2025年Q1起,將不再披露
    的頭像 發表于 04-19 11:27 ?1188次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?778次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數據

    據悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下一步需獲取的數據位,以此干擾數據的預取過
    的頭像 發表于 03-22 10:30 ?892次閱讀
    主站蜘蛛池模板: 日本三级香港三级人妇网站| 日韩大胆| 成年ssswww日本| 美女网站黄页| 激情五月综合综合久久69| 国产在线视频不卡| www.毛片com| 午夜欧美精品久久久久久久| 午夜影院入口| 久久理论片| 性欧美高清极品xx| 亚洲免费一| 妇女交性大片| 天堂在线观看视频观看www| 色吧综合| 国模福利| 午夜操操操| 久久国产免费观看| 欧美在线天堂| 69久久夜色精品国产69| 四虎午夜影院| 久久99精品久久久久久久不卡| www.色com| 日本xxwwxxww视频免费丝袜| 亚洲国产午夜看片| 天天操天天干视频| 456成人网| 激情五月激情综合色区| 偷偷狠狠的日日日日| 欧美精品国产第一区二区| 日本丶国产丶欧美色综合| 色综合综合网| 老司机深夜影院入口aaaa| wwwxx免费| 国内色综合精品视频在线| 18videosex欧美69| 亚洲成人免费观看| 噜噜噜久久久| 天天搞一搞| 67xxxxxx日本| 四虎免费影院4hu永久免费|