腾讯QQ可泄露用户私密聊天内容中的隐私URL
来源:news.jyuew.com整理 作者:www.jyuew.com 发布时间:2013-11-15 17:28:43
国内安全问题反馈平台乌云(WooYun)日前公布了一份漏洞信息,指出腾讯QQ可泄露用户私密聊天内容中的隐私URL,使用腾讯搜搜就可以查看到大量的隐私订单数据。该漏洞类型属于敏感信息泄露,危害等级高。
当用户在QQ聊天中发送了包含URL地址的信息,其详情就会被腾讯搜搜抓取。在搜搜中输入“intitle:XXXX site:XXXX.com”关键词,例如“intitle:酒店订单详情 site:hotels.ctrip.com”就能查看携程网的酒店订单,输入“intitle:订单详情 site:tenpay.com”就够看到大量未加密的财付通用户的订单信息。
对此,腾讯已经确认了该漏洞,并且表示其危害等级很低,正在与业务部门进行沟通制定解决方案。
相关资讯
- › Android版QQ 8.1.0正式版来了!开启简洁模式
- › QQ音乐iOS版9.2更新:全新个性化推荐页/电台升级
- › 包月20元!腾讯QQ SVIP9超级会员正式上线:十大特权
- › iOS版手机QQ 8.0.5版本更新:聊天消息界面可长截图
- › QQ超级会员SVIP9开启内测:6月下旬正式上线
- › iOS版QQ音乐9.0.0发布:全新UI智能分类及个性主题
- › 安卓手机QQ v8.0正式版更新:全新界面,语音消息支持
- › 2345导航站被曝右下角弹窗携带病毒:盗取QQ及游戏账
- › 众所期待的QQ帐号注销功能正式上线!手机QQ iOS版7.
- › QQ 7.9.9以上版本可以注销QQ号码功能了