美團App被曝存安全漏洞:只要手機號和生日就能換綁新手機

10月10日,王思聰微博發文稱,自己的大眾點評被別人改綁手機號。王思聰同時@大眾點評,並質問道:“這就是上萬億市值公司的安全系統嗎?”10月11日,博主@軒寧軒Sir 爆料稱美團存在安全漏洞,只要獲得賬號本人的手機號和生日,就可以修改綁定手機號,然後就能看到各種美團訂餐訂單、買葯訂單、開房訂單、家庭住址等私密信息。

博主@軒寧軒Sir 評論截圖
博主@軒寧軒Sir 評論截圖

該博主表示:“王思聰的賬號可能就是因此被盜的。”

根據該博主提供的視頻顯示,美團App確實可以通過填寫身份證上8位生日號碼和新手機號,輕鬆實現換綁手機號。該博主表示,整個過程行雲流水,如探囊取物。

美團App被曝存安全漏洞:只要手機號和生日就能換綁新手機
記者實地測試換綁手機號功能,發現美團已經調整策略,僅支持“最近 6 個月修改過手機號的用戶”換綁新手機號
記者實地測試換綁手機號功能,發現美團已經調整策略,僅支持“最近 6 個月修改過手機號的用戶”換綁新手機號

當天,澎湃新聞記者測試了換綁手機號功能,發現美團已經緊急調整策略,僅支持“最近 6 個月修改過手機號的用戶”換綁新手機號。對此,有網友表示,僅僅是如此修改有些脫離功能實質。“本來就是為了手機突然換號,原來號碼用不了而設置的,那就肯定超過6個月了,改成完整身份證號碼+人工驗證還差不多。”網友建議,美團還是需要繼續優化徹底修復漏洞。

(0)
上一篇 2021-10-11 21:42
下一篇 2021-10-11 21:42

相关推荐