安全漏洞|美团被曝存在重大安全漏洞 王思聪账号被盗

驱动中国2021年10月11日消息 有关美团安全问题的爆料一波接着一波,再被曝美团APP连续24小时在后台定位后,又被曝出其存在安全漏洞,只需手机号和生日,就可轻易换绑手机号。
据网友爆料,美团App有重大安全漏洞,王思聪账号可能就是这样被盗的。只要获得手机号和生日,就可以换绑手机号,然后就能看到各种美团订餐订单、买药订单、开房订单、家庭住址等私密信息。
安全漏洞|美团被曝存在重大安全漏洞 王思聪账号被盗
文章插图
随着爆料一起的,还有一则该博主测试的视频,该博主表示:“我刚试了一下,整个过程行云流水,如探囊取物”。
同时,在网友的私信里也可以看到,美团登录时,通过忘记密码—手机号不可用,进行在线验证,就可以直接换绑手机号,导致账号被盗。而这种情况并不在少数,就连王思聪都不幸中招。
10月10日下午,王思聪在微博发文表示,莫名其妙自己的美团点名账号就被别人改绑了手机号,还怒怼大众点评除了会恰烂钱做虚假分数还会啥?
安全漏洞|美团被曝存在重大安全漏洞 王思聪账号被盗
文章插图
从王思聪发布的截图中可以看到,美团点评弹出了一条系统提示:由于你在 2021 年 10 月 9 日通过美团将大众点评账号“王思聪”绑定的手机号更新为:137****2797,因此你需要使用新手机号重新登录。
【 安全漏洞|美团被曝存在重大安全漏洞 王思聪账号被盗】对此,大众点评回应称,相关账号已在返回后第一时间内予以保护,相关问题的核查已有初步信息,将与本人私信同步。
目前,美团已经线上调整了策略,限制为“最近6个月修改过手机号的用户”。至于漏洞出现原因及是否会彻底修复漏洞,则没有回应。
对于,美团APP持续索取用户定位信息一事,美团同样未予置评。
近日,美团可谓是进入了“水逆期”,10月8日,美团刚刚因为垄断被判罚谁34.42亿元,仅仅两天又被曝出窃取用户隐私事件,对于美团品牌形象的影响可想而知。如今美团已经不简单的是个团购平台了,广大用户的吃喝玩乐,看病理财都在美团,但美团却不能保证用的信息安全,难逃失职之责。
【 各方反应 】

  • 美团因“二选一”垄断行为被行政处罚 罚款34.42亿元
  • 昨夜今晨:联想集团回应终止科创板IPO 王思聪吐槽美团存在安全问题
  • 饿了么、美团发声明:禁止诱导和强迫骑手注册成个体工商户