CloudFlare 漏洞导致敏感信息和密码泄露

CloudFlare 漏洞导致敏感信息和密码泄露

CloudFlare 是一家互联网安全公司,负责保护您在各个网站上的敏感信息。Uber 和 OKCupid 等公司使用它来保护其用户免受恶意人士的侵害。但这次 CloudFlare 犯了个错误 - 据称是一个错误,导致消息、cookie、用户名和密码等敏感数据被随机写入其他网站的代码中。可怕的事实是,如果您知道要搜索什么,只需通过简单的 Google 搜索即可轻松找到这些泄露的信息。

超过 550 万个网站使用 CloudFlare,您很可能每天都在使用其中的几个。据该公司称,该漏洞于 2016 年 9 月中旬出现,并一直猖獗到上周。这意味着您的部分密码可能会被某些人获取,这些人对您在 Uber 上填写的信用卡信息感兴趣,或者可能想通过您的 OKCupid 帐户中的不当信息勒索您。

CloudFlare 还在官方新闻稿中表示,在 Twitter 用户 Travis Ormandy 向该公司报警后,该公司在一小时内就修复了该漏洞。修复仅用了 7 个小时就在全球范围内实施。

我们谈论的是一次相当严重的泄露,因为这些信息已经被 Google 的搜索引擎缓存。这意味着你最好在所有有敏感信息的网站(不包括使用 CloudFlare 的网站)上更改密码。

此次惨败之后出现的主要问题是,保护我们敏感信息的公司能否加强他们的保护措施,还是下一次密码泄露灾难即将来临?

来源 | Via

<<:  索尼 Xperia XZ Premium 泄露,将于 5 月发布

>>:  MWC 2017 本周日开幕,以下是预期内容

推荐阅读

YouTube Go 扩展至 130 个国家/地区

YouTube Go 是 Google 为向发展中国家的人们提供相同信息而推出的应用之一,但使用的数...

据报道三星 Galaxy S22 系列已进入量产阶段

WinFuture的一份新报告称,三星已开始批量生产 Galaxy S22 系列的零部件,但遇到了一...

中兴准备推出另一款配备屏下摄像头的 Axon 手机

虽然去年的中兴 Axon 20 是业界首款采用屏下摄像头的商用手机,但今年的 Axon 30 Pro...

Oppo Reno7 三款手机详细信息,据称 Pro 将搭载骁龙 778G,Pro+ 将搭载 Dimensity 1200-Max

Oppo Reno7 系列似乎在 10 月底全面泄露,但现在Digital Chat Statio...

白色版小米 Mix 或将在 2017 年 CES 上亮相

小米 Mi Mix 的白色版本于去年 11 月首次泄露,可能会在今年的消费电子展 (CES) 上正式...

微软 Surface Duo 最早将于 7 月上市

COVID-19 疫情不止一次打乱了微软的计划,迫使该公司推迟了 Windows 10X 的发布。人...

如果你用符合条件的智能手机进行交易,Sprint 可为你提供 350 美元的 iPhone X 折扣

现在,iPhone X 预订即将开始。预订将于周五早上开始,Sprint 是第一家公布其为 iPho...

三星 Gear S3、S2 和 Fit 2 现均兼容 iOS

三星为 Gear S2 推出 iOS beta 测试程序近五个月后,该支持终于正式到来。不仅 Gea...

三星 Galaxy A80 评测

三星今年发布了多款 A 系列设备,但最引人注目的无疑是 Galaxy A80。我们已经评测过许多其他...

Redmi K20 将于 7 月 15 日正式登陆印度

小米全球副总裁兼印度分部总监 Manu Kumar Jain 在社交媒体上发布了即将推出的手机的最新...

Redmi K30 和 K30 5G 配备 6.67 英寸 120Hz 显示屏和 64MP 四摄像头

经过多次预告,小米子品牌 Redmi 今天发布了 Redmi K30 和 Redmi K30 5G,...

Apple iPhone 13 和 13 Pro 今日开始接受预订

苹果今日开放其最新款 iPhone 13 智能手机的预购。今年所有四款机型都将发售,而去年 iPho...