DoNews 6月29日消息据乌云平台爆料,匿名社交应用“无秘”网络边界可被绕过,能够进入内网接触到大量服务器和数据。无秘方面对此回应称,在发现漏洞后,无秘第一时间联系漏洞作者并已完成修复,目前所知数据库并未泄露。并称手机号码是不可逆加密的,即便拿到数据库,也无法知道发帖人手机号。
乌云漏洞作者猪猪侠称,在绕过无秘网络边界进入无秘内网后,在测试过程读了一些开发历史文档,发现用户的手机号码信息是被不可逆算法加密的,就算获取到数据库,也无法还原秘密究竟是出自哪个手机号。
无秘方面表示,无秘技术人员在获知消息后立即联系猪猪侠,并且于30分钟内完成修复。微博消息给部分用户造成误解,目前所知数据库没有泄漏,没有用户有受到影响。同时数据库敏感信息均经过不可逆加密,只有获取了用户的手机才能确切知道秘密的发布者。
但是,猪猪侠同时也表示,“貌似每个手机号都对应一个固定的加密值,给所有13*,15*,18*的手机号码段生成一个固定的彩虹表,毕竟手机号资源是有限的(也就几百亿条),找出秘密出自谁手又好像不是那么难,具体实现方法有兴趣的可自行研究。”
无秘方面负责人称,无秘中加密手机号所用的密钥是存在用户手机上的,要真的查出秘密发自哪个手机号还得拿到用户的手机。“无秘对信息安全非常重视,如有进一步消息将持续更新,下周将会和外界沟通还原事实”。
详细内容,请登录九思官方网站:http://www.jiusi.net
欢迎关注九思新浪微博:http://weibo.com/wanghaibo100
更多精彩内容,请关注九思OA官方微信


近日,九思软件与河南晶锐冷却技术股份有限公司正式签约。

九思软件以简单易用、高效协同为核心,让石油石化企业的办公管理更高效、更规范、更安全。

九思软件以全场景数智化覆盖为核心,搭载自主研发的智联管理大模型,将AI技术深度嵌入办公全流程。

九思软件助力医药企业实现合规运营、高效协同与管理升级,为医药行业数智化生态重构注入坚实的管理动能。

2018年已经过半,2018上半年呈现OA大项目越来越多的势头。大中型企业、政府部门的协同办公需求已开始全面爆发。据了解,约有千亿潜在OA市场,加之中小企业市场需求逐步释放,市场空间巨大, 产业前景广阔。

九思专家团队针对毛豆新车网新的发展所带来的管理的需求,针对协同办公oa系统的先进性和前瞻性,提出了协同oa办公系统规划建议

九思软件OA专家团队根据抖音目前实际情况,为其提出了OA管理系统规划建议方案。

此次,九思软件专家团队针对海底捞的信息化管理需求,提出了OA系统升级规划方案。

近日,九思软件与河南晶锐冷却技术股份有限公司正式签约。

九思软件以简单易用、高效协同为核心,让石油石化企业的办公管理更高效、更规范、更安全。

九思软件以全场景数智化覆盖为核心,搭载自主研发的智联管理大模型,将AI技术深度嵌入办公全流程。

九思软件助力医药企业实现合规运营、高效协同与管理升级,为医药行业数智化生态重构注入坚实的管理动能。

九思软件可贴合不同规模勘察设计企业的发展现状,按需适配、灵活部署专属数字化平台,助力企业把数字化能力扎根日常运营全流程。

结合2026年企业办公的新需求,分享3个选型核心要点,帮你快速锁定合适的平台,避开所有无效内耗。

九思软件连锁行业解决方案,打通招商、运营、培训、督导全流程,以一体化平台破解连锁企业发展痛点。

AI+OA协同办公凭借智能、高效、便捷的优势,成为企业数字化转型的升级选项,较好地解决流程慢、审批卡、数据散、体验差等办公痛点。