万人毒 发布于七月 5, 2021 分享 发布于七月 5, 2021 详细地址和收件人名 电话号码,购买记录这些都能查到吗? 如果是的话拿就比较危险了 危险一:原号主个人信息泄漏,号主个人爱护泄漏等 危险二:这些信息也可能被进行身份信息交易的不法人员进行撞库从中获取更完整的身份信息(如匹配上的话 身份证号 曾住地址等信都可能-全部出来) 还有其他的就不说了 这是一个严重的逻辑漏洞啊 应该在使用手机快捷登录的时候 不显示购买记录,收件信息,应该使用快捷登录的时候 查看这些详细要进行二次验证(支付密码确认) 链接到点评
万人毒 发布于七月 5, 2021 分享 发布于七月 5, 2021 4 分钟前, feirenhjkk 说道: 我有点没看懂,所以我看了两遍。这个账号地址是指之前的手机卡号主留下的账号吗?因为现在的手机卡绑定为1个人1张卡,有没有可能你现在的手机卡是曾经被人遗失掉的,而为了二次利用然后给你完善成了现在你本人的手机号呢,我觉得这个事情还是值得商榷一下。不然个人消息泄露是小事,不必要的账单才是大事。 当然是手机卡号主留下的账号 ,不然你新手机登录的没注册过的话是不存在购买记录,收件地址更不会有记录的 所以嘛 这是一个严重的逻辑漏洞 信息自己显示不需要继续二次确认特别是在新手机环境中 万人毒在偷偷前往歌姬住处要签名的时候偶然碰到了管家123,被罚款-3节操 链接到点评
推荐贴