.jpg)
据披露,抹茶App的安全风险主要集中在两个方面:一是其用户数据库存在未加密的明文存储漏洞,包含用户手机号、设备ID、登录IP等敏感信息;二是其支付接口存在逻辑缺陷,攻击者可通过构造恶意请求绕过验证,实现未授权扣费,安全团队通过模拟测试发现,利用该漏洞,攻击者在短时间内可批量获取上万条用户数据,并模拟用户操作进行虚假消费。
作为拥有数千万用户的安卓应用分发平台,抹茶App的安全漏洞危害性不容小觑,用户隐私的泄露可能引发精准诈骗、垃圾信息骚扰等连锁反应,而支付漏洞则直接威胁到资金安全,已有用户反映遭遇账户异常登录和莫名扣费,相关投诉在社交平台持续发酵。
针对此事,抹茶App团队尚未发布官方回应,但其技术漏洞已被确认为真实存在,业内专家呼吁,用户应立即修改账户密码,开启双重认证,并避免通过该平台下载敏感应用;平台方需紧急修复漏洞,加强数据加密与支付安全审计,建立应急响应机制,以挽回用户信任。
此次事件再次提醒,移动应用的安全防护是用户数据与财产安全的“生命线”,任何环节的疏漏都可能造成不可估量的损失,用户在选择应用时也应优先考虑官方渠道,谨慎授权敏感权限,共同筑牢移动安全防线。
本文来自用户投稿,不代表币大牛资讯立场,如若转载,请注明出处:https://www.98xmw.com/zhis/72170.html


发表回复
评论列表(0条)