CloudFlare 漏洞导致敏感信息和密码泄露

CloudFlare 漏洞导致敏感信息和密码泄露

CloudFlare 是一家互联网安全公司,负责保护您在各个网站上的敏感信息。Uber 和 OKCupid 等公司使用它来保护其用户免受恶意人士的侵害。但这次 CloudFlare 犯了个错误 - 据称是一个错误,导致消息、cookie、用户名和密码等敏感数据被随机写入其他网站的代码中。可怕的事实是,如果您知道要搜索什么,只需通过简单的 Google 搜索即可轻松找到这些泄露的信息。

超过 550 万个网站使用 CloudFlare,您很可能每天都在使用其中的几个。据该公司称,该漏洞于 2016 年 9 月中旬出现,并一直猖獗到上周。这意味着您的部分密码可能会被某些人获取,这些人对您在 Uber 上填写的信用卡信息感兴趣,或者可能想通过您的 OKCupid 帐户中的不当信息勒索您。

CloudFlare 还在官方新闻稿中表示,在 Twitter 用户 Travis Ormandy 向该公司报警后,该公司在一小时内就修复了该漏洞。修复仅用了 7 个小时就在全球范围内实施。

我们谈论的是一次相当严重的泄露,因为这些信息已经被 Google 的搜索引擎缓存。这意味着你最好在所有有敏感信息的网站(不包括使用 CloudFlare 的网站)上更改密码。

此次惨败之后出现的主要问题是,保护我们敏感信息的公司能否加强他们的保护措施,还是下一次密码泄露灾难即将来临?

来源 | Via

<<:  索尼 Xperia XZ Premium 泄露,将于 5 月发布

>>:  MWC 2017 本周日开幕,以下是预期内容

推荐阅读

小米官方确认小米 9 将搭载骁龙 855 芯片组

小米 9 将于 2 月 20 日发布,这意味着它将与 Galaxy S10 正面交锋。为了给旗舰之战...

第 49 周回顾:关于高通骁龙 888 的一切

欢迎阅读每周回顾,本期内容是关于新发布的骁龙 888 芯片组。该芯片组首次采用强大的新 Cortex...

微距拍摄显示中兴 Axon 20 屏下摄像头上方的屏幕

中兴在介绍 Axon 20 及其自拍相机的工作原理时,略过了一些重要细节。如果您错过了,这是第一款配...

阿尔卡特 Idol 4 Pro 的欧洲发布被推迟

搭载 Windows 10 的阿尔卡特 Idol 4 Pro 智能手机原定于 7 月 26 日(今天...

小米 9 Pro 5G 官方图片显示白色版本,快速充电时间公布

小米将于 9 月 24 日在中国举办一场活动,届时将发布小米 9 Pro 5G。这款手机是 2 月份...

三星 Galaxy M40 渲染图在 6 月 11 日发布前泄露

三星将于 6 月 11 日在印度正式推出 Galaxy M40,该公司与亚马逊合作。昨天,这家零售商...

Poco M3 Pro 5G 将以 Redmi Note 10 5G 更名

Poco M3 于去年 11 月推出,并迅速成为市场上性价比最高的廉价设备之一。新的 FCC 认证显...

Oppo Find X2 Pro 兰博基尼版以奢华造型和惊人价格首次亮相

除了常规的 Find X2 系列外,该公司还推出了 Oppo Find X2 Pro 兰博基尼版。其...

这款电池盒可让您的 LG V20 续航超过 5 天

LG V20 配备 3,200 mAh 电池,可轻松让您度过一天而不会遇到任何问题。但如果您是更极端...

Vivo 在发布会前发布了 X9s Plus 官方渲染图

Vivo 将于 7 月 6 日发布 X9s 和 X9s Plus,但该公司已经分享了 Plus 尺寸...

HTC 解释为何选择 U12+ 这个名字

今天早些时候,HTC 发布了其最新旗舰智能手机 U12+,这款手机被大肆泄露。但问题是,没有非 Pl...

Realme 将于 9 月 15 日推出 Dizo Watch 2 和 Dizo Watch Pro

Realme 的 TechLife 生态系统旗下品牌 Dizo 将于 9 月 15 日推出两款可穿...

美国运营商开始销售摩托罗拉 Moto G5 Plus

摩托罗拉 Moto G5 Plus 已在美国以解锁形式发售,现在也可通过该国的运营商购买。具体来说,...