当前位置:首页 > 新闻资讯 > IT业界 > 新闻
iPhone 5预定惊爆严重漏洞 预约大量被取消
  • 2012-9-21 9:53:43
  • 类型:转载
  • 来源:cnbeta
  • 网站编辑:张洁
【电脑报在线】他们发现,只要简单更改数字,就可以看到其他人的预定情况,更惨的是不需要任何的验证手段就能进行取消预定。

    原本只是一名网民,于香港讨论区发表自己抽中iPhone 5,然后被其他网民恶搞取消而已,但后来却演变出苹果的大漏洞。他们发现,只要简单更改数字,就可以看到其他人的预定情况,更惨的是不需要任何的验证手段就能进行取消预定。目前这个漏洞已经被苹果紧急修复。

    比如http://reserve.appl*.c*m/reservation/fetch?pickup=4430059,把4430059这个数值修改一下,比如改成4430060便是下一张订单。

    最惨的,不用验证就可以取消任何人预约。有人就怀疑过是不是看到真的预约,但大家可试试乱打数字,若没有相关预约,画面会显示null并弹回主页。不过目前这个严重漏洞已经被修复。


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交
读者活动
48小时点击排行
论坛热帖