一加又来了。不,我们说的不是新设备,而是安卓警察报告的安全漏洞。虽然这与之前的事件相比是一个小事件,但很容易预防。
孩子们,永远不要破坏bcc领域的重要性。
首先是电子邮件101。撰写电子邮件时,有一个名为“盲目复制”或“密件抄送”的字段,不允许收件人看到彼此的电子邮件地址。当营销人员和公司向每个人发送相同的信息时,通常会使用此功能。
本周,一加发送了一封关于该研究报告的电子邮件,但忘记使用“密件抄送”字段。因此,估计有近271人的电子邮件地址被曝光。该电子邮件显然已发送给在oxygons10.5.11更新后注册用户界面调查的客户。
一加对数据泄露并不陌生。
从表面上看,这像是一个没有任何严重后果的失误。然而,对于这家中国公司来说,这并不是一个好主意。几周前,该公司修复了一个暴露美国客户信息的安全漏洞,如姓名、电话号码、电子邮件地址和实际地址。漏洞在于厂家的过保维修和提前换发票制度,没有证据表明漏洞被利用。
2019年,另一次数据泄露导致一些订单数据被未经授权访问,如客户姓名、电子邮件、联系电话和送货地址。它导致该公司启动了一加安全响应中心(OneSRC),这是一个用于改善安全生态系统的漏洞奖励计划。
在此之前,2018年,多达4万名客户的信用卡信息被盗。在此之前,2017年,在各种一加手机中发现了后门漏洞。
到目前为止,一加还没有对最近的事件发表任何评论。