我能要你的3080嗎?英偉達商店Bug洩露用戶信息
近日,有用戶反映英偉達網上商店存在漏洞,用戶會在頁面上隨機看到其他顧客的郵箱地址和個人信息。一位Reddit用戶發布了一張截圖並聲稱這是其他用戶的地址以及“部分遮蓋”的信用卡信息。多位用戶跟帖表示他們在登陸檢查訂單時也發現了陌生人的郵箱地址。
這件事與2015年Steam商店緩存bug相似——Steam會顯示其他用戶的賬戶信息。很難確定該bug的觸發原因——它僅限於英偉達商店賬戶,而該商店的賬戶系統和GeForce Experience的賬戶系統是分開的。當用戶準備登陸去檢查他們的訂單時,他們就有可能看到其他用戶的緩存郵箱地址(網頁自動填充)。
在推特上,TechTeamGB發推表示一位用戶收到了一份郵件,郵箱的發送者想要該用戶的RTX3080。而發送者是通過英偉達商店得知該用戶的郵箱地址。
用戶@bayf郵箱被洩露,有人發送郵件給該用戶表示想要他的3080,發件者還通過檢查郵件得知了該用戶上班的公司
“我沒有3080,你能把你的3080給我嗎?”
目前,英偉達官方表示正在調查此事,之後會提供更多信息。