DoNews 9月24日消息(記者 劉文軒)據(jù)SecurityWeek消息,一名Airbnb用戶通過自己的手機(jī)號碼登陸該平臺時(shí),卻進(jìn)入另一名用戶的帳戶。
這名用戶以自己的手機(jī)號碼和短信驗(yàn)證碼登陸Airbnb帳號后,卻發(fā)現(xiàn)自己進(jìn)入的是另一個(gè)人的帳戶。從這個(gè)帳戶中可以看到該帳號持有人是一名女性,帳戶還包含該名女性的照片、電子郵件、信用卡和其他個(gè)人資料。
這名用戶經(jīng)過一些驗(yàn)證后發(fā)現(xiàn),這應(yīng)該是由于原手機(jī)號碼被運(yùn)營商回收,導(dǎo)致資料外泄,關(guān)鍵是Airbnb并未告知手機(jī)號碼的新持有人,他登陸的賬號已經(jīng)被別人注冊,也沒有告知另一名用戶賬號存在可以登陸行為。
該用戶本月初通報(bào)Airbnb后,Airbnb建議用戶通過另一手機(jī)號碼登陸,并宣稱保證每個(gè)賬號都只能由合法持有人登陸。不過該名用戶本周依然能夠再次登陸上述女性的帳戶。
隨后Airbnb對此事作出回應(yīng)稱,已經(jīng)解決這一問題,并表示該問題只影響少數(shù)用戶,該公司也將持續(xù)評估和改進(jìn)平臺上服務(wù)的防護(hù)和安全管控。
手機(jī)流量資費(fèi)降低,再加上人們主要的溝通方式不再局限于電話和短信,更換手機(jī)號碼所需成本也降低了。然而手機(jī)號碼常常會(huì)綁定一些在線服務(wù),更換號碼時(shí),如果沒有及時(shí)修改這些平臺綁定的號碼,運(yùn)營商回收并再次出售這些號碼后,可能導(dǎo)致號碼原始持有者的在線帳號面臨安全風(fēng)險(xiǎn)。