发表时间:2013-11-15来源:网络
日前,国内安全问题反馈平台乌云(WooYun)公布了一份漏洞信息,指出腾讯QQ可泄露用户私密聊天内容中的隐私URL,使用腾讯搜搜就可以查看到大量的隐私订单数据。该漏洞类型属于敏感信息泄露,危害等级高。
当用户在QQ聊天中发送了包含URL地址的信息,其详情就会被腾讯搜搜抓取。在搜搜中输入“intitle:XXXX site:XXXX.com”关键词,例如“intitle:酒店订单详情 site:hotels.ctrip.com”就能查看携程网的酒店订单,输入“intitle:订单详情 site:tenpay.com”就够看到大量未加密的财付通用户的订单信息。
腾讯已经确认了该漏洞,并且表示其危害等级很低,正在与业务部门进行沟通制定解决方案。
Update:
腾讯回应:漏洞与QQ微信无关 已修复






甜蜜守护手表版客户端下载v1.3.4 安卓版
62.66MB |生活服务
视力筛查软件(改名智能筛查)下载vv3.5.62 安卓版
57.63MB |生活服务
云高高尔夫官方版下载v9.16 安卓版
74.52MB |生活服务
京东优悠保软件下载v3.9.70 安卓版
53.16MB |生活服务
天猫校园超市下载v4.5.4 安卓版
116.06MB |生活服务
驾考家园2025新版本下载v6.83 安卓版
166.97M |学习教育
e网充手机版下载v1.2.6
40.63MB |生活服务
专利代理师考试聚题库app下载v2.0.7 安卓版
77.19MB |学习教育
2011-06-10
2011-06-11
2011-06-10
2011-06-22
2011-06-10
2011-06-10
2011-06-10
2011-06-10
2011-06-10
2011-06-10