Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Peloton曝出API漏洞用戶私人賬戶數據可被任意獲取

Peloton曝出API漏洞用戶私人賬戶數據可被任意獲取

2021-05-07 Comments 0 Comment

居家健身品牌Pelonton以室內固定式自行車和跑步機而被人們所熟知,但近日卻曝出了300萬訂閱用戶個人資料可能失竊的一個嚴重漏洞。即使你將個人資料設置為私密,且沒有任何好友,Pelonton應用程序接口(API)的這個安全漏洞,還是允許任何人獲取用戶的私人賬戶數據。

資料圖(來自:Peloton)

Peloton 的客戶群裡有許多名人,甚至連美國現總統拜登也有一台。在售價1800 美元的動感單車的基礎上,該公司還提供了豐富的訂閱選項,其中包括了各種各樣的課程。

然而Pen Test Partners 安全研究員Jan Masters 發現,他竟然能夠在未經身份驗證的情況下,向Peloton 的官方API 提出可獲取其它用戶私人數據的請求,且用戶的本地設備和雲端服務器都如此不設防。

這些數據中包括了詳細的用戶年齡、性別、城市、體重、鍛煉統計數據,甚至可揭示用戶在個人資料設置頁面中設為私密的生日等信息。

遺憾的是,儘管早在2021 年1 月20 日就向Peloton 通報了這個API 漏洞,但該公司還是未能在90 條的標準期限內完成bug 修復。

除了最初收到的一封確認函,該公司後續的態度也相當消極,只將API 訪問權限設置為僅會員可用。對於攻擊者來說,依然能夠通過註冊月度會員的形式,訪問到其他人的各種私密信息。

慶幸的是,在漏洞曝光的壓力下,Peloton 終於在近日完成了該漏洞的修復,同時回應稱很難向安全人員介紹詳細的補救措施。

展望未來,該公司將更積極地與安全研究社區合作,以在收到漏洞報告時作出更快的響應。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
200萬粉絲科技博主自曝假期心酸經歷:手機被偷后買iPhone被套路
NEXT
州議會:特斯拉柏林超級工廠沒有違反當地勞動法

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 5 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 中國新創公司曾淡化出身如今一些新創公司卻開始自豪於這一點 2025-05-18
  • 《生化危機9》為何遲遲不公佈?可能是優化問題 2025-05-18
  • 任天堂解釋《瑪利歐賽車:世界》成為首發遊戲的原因 2025-05-18
  • 墨西哥海軍大型帆船撞布魯克林大橋造成55人受傷 2025-05-18
  • 新型火山預警系統在爆發前就能聽到地球的聲音 2025-05-18
  • 洋紅色極光和陷入錯亂的衛星:接管了美國宇航局演習的甘農太陽風暴 2025-05-18
  • 新研究顯示瓦薩奇斷層比之前認為的更危險下一次強震遲早會發生 2025-05-18
  • iPhone 17 Air 電池容量和重量資訊外洩 2025-05-18
  • 華為nova 14系列明天發布:三款機型樣機到店提前拆罰20萬起 2025-05-18
  • 中國電信5G-A套餐正式商用:比5G快10倍更穩定 2025-05-18

熱門文章與頁面︰

  • 「多喝水」真的有用研究顯示有助於減肥、治療腎結石
  • 美國議員稱TP-Link超低價助長中國網路攻擊支持銷售禁令
  • 《不可能的任務8:最終清算》定檔5月30日阿湯哥最後一搏震撼打響
  • 北京地鐵扶梯上多了兩隻黃色腳印不必“左行右立”
  • CentOS7.2 调整mysql数据库最大连接数
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬
  • 《死神來了6》打破系列紀錄北美首日票房達2100萬美元
  • Bungie承認《馬拉松》素材抄襲有可能會跳票
  • 洋紅色極光和陷入錯亂的衛星:接管了美國宇航局演習的甘農太陽風暴
  • 劉強東捐贈京東群學大樓啟用8年前捐3億創紀錄

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.