医疗电子技术网|技术阅读
登录|注册

您现在的位置是:医疗电子技术网 > 技术阅读 > 王思聪账号被盗原因找到了?美团被曝漏洞:知道两个信息即可换绑

王思聪账号被盗原因找到了?美团被曝漏洞:知道两个信息即可换绑

日前,许久未曾露面的王思聪突然更新微博,其中直接开喷大众点评App,晒出截图称自己的账号莫名其妙被别人改绑了手机,导致无法登录。


他言辞犀利地指出“这就是上万亿市值公司的安全系统吗?……你们大众点评除了会恰烂钱做虚假分数还会点啥?……震惊!国家数据安全法实施后市值万亿的美团点评依旧我行我素!”



随后,大众点评回应,非常抱歉给王思聪带来了不愉快的用户体验,相关账号已在王思聪反馈后的第一时间内予以保护性冻结。相关问题的核查已有初步信息,我们会在私信中与您同步。


需要注意的是,曾在昨天曝光过美团24小时不间断获取定位信息的博主@轩宁轩sir 再次发文,称自己发现了美团的重大安全漏洞,王思聪账号可能就是这样被盗的。


该博主介绍,只要获得美团账号绑定的手机号和生日信息,就可以换绑手机号,然后就能看到各种美团订餐订单、买药订单、开房订单、家庭住址等私密信息。


他还表示,自己按照这个方法试了一下,整个过程行云流水,如探囊取物,市值万亿的公司果然不一般。


不过,根据该博主最新的测试结果显示,目前美团方面已经调整了相关的安全策略,限制为“最近6个月修改过手机号的用户”。