1. 程式人生 > >5月26日,中國招商銀行「因伺服器快取bug」出現使用者資訊洩露漏洞

5月26日,中國招商銀行「因伺服器快取bug」出現使用者資訊洩露漏洞

2017年5月26日,私銀微信公眾號小編登陸招商銀行網銀專業版,進行修改資訊操作時,彈出一個“系統LU層異常”。這時出乎意料的事情發生了,

資訊竟然是他人的(也就是招商銀行其他使用者),資訊顯示他人性別、電話、郵箱、住址、單位等詳細資訊,竟然還可以進行修改,因太敏感,私銀小編並沒有嘗試。

但更可怕的是。。。。每重新整理一次就會變更為下一個不重複的他人(招商銀行其他使用者)資訊。。。。不帶重複的。。。。

招商銀行在針對此事件在微博的官方宣告:

招行使用者資訊洩露

昨晚我行伺服器出現了短暫通訊異常,給客戶帶來的不便,小招深表歉意!

尊敬的客戶:

5月26日晚,我行伺服器出現短暫通訊異常,導致少量客戶在網上銀行專業版查詢其個人資訊時,系統偶發性顯示了伺服器快取的錯誤資訊,相關異常已於26日當晚修復,不會對客戶資訊保安及業務造成影響。我們會給您帶來的不便深表歉意!招商銀行將繼續為您提供優質服務。