Ring Neighbors应用程序中的安全漏洞暴露了用户的精确位置
虽然“邻居”上的帖子包含了Ring产品的视频片段,但它们不包含可公开查看的名称或位置数据。但是,该漏洞导致某些数据(例如用户的纬度,经度和家庭住址)可以从Ring的服务器中提取,包括来自举报的用户帖子中的数据。
另一个问题是,每个邻居发布均
Ring Neighbors应用程序中的一个错误暴露了在邻居监视平台上发布的用户的准确位置数据和家庭住址。
TechCrunch的一份新报告称,邻居上的公共用户帖子是匿名的,但是应用程序中的安全漏洞可能使攻击者能够检索通常无法访问的敏感用户信息。
虽然“邻居”上的帖子包含了Ring产品的视频片段,但它们不包含可公开查看的名称或位置数据。但是,该漏洞导致某些数据(例如用户的纬度,经度和家庭住址)可以从Ring的服务器中提取,包括来自举报的用户帖子中的数据。
另一个问题是,每个邻居发布均绑定到唯一编号,服务器在用户每次发布时都会递增该编号。这样就可以枚举用户以前的帖子中的位置数据。
在给TechCrunch的一份声明中,Ring表示已“在我们意识到这一问题后不久”解决了该问题。它补充说,它不认为隐藏数据被恶意访问或使用。
- 上一篇
三星无意中使用iPhone推特Galaxy Unpacked促销
三星在周三发布了一条技术推文,称它是由智能手机市场的主要竞争对手生产的旗舰手机iPhone发布的促销推文。这家韩国科技巨头在三星移动美国部门运营的Twitter帐户上发布了即将举行的Unpacked硬件活动的预告片。 “随着#SamsungUnpacked越来越近,我们正在努力为您带来一些令人振奋的消息。您希望我们看到哪些创新和进步领域?”三星在推文中询问。 一条无害的消息是,该推文的传递方式在网上引起了一些轰动。谁在三星账户上贴了简短的短讯,谁用了iPhone,在顽固的粉丝眼中,
- 下一篇
台积电在2021年将$ 28B注入技术和亚利桑那工厂
在iPhone 12带动下的一个惊人的季度之后,苹果供应商台积电(TSMC)表示,它将在2021年花费多达280亿美元的资本支出,其中很大一部分将用于扩大其技术领先地位。该公司的资本支出目标比上一年的172亿美元目标大为增加。到2021年,约80%的支出将用于先进的芯片技术,例如3nm制造工艺。它的一些资本支出也将用于在亚利桑那州建立工厂,以帮助为其美国客户提供产品。 据DigiTimes称,台积电还预计在2021年第一季度实现创纪录的收入在127亿美元至130亿美元之间。 2020年第四季度,台积电