当前位置: 首页 > 数码发展

银联云闪付APP邀请链接曝光并泄露手机号码,官方紧急应对

时间:2024-02-21 15:48:35 数码发展

去年12月,中国银联携手商业银行、支付机构等行业各方,共同发布银行业统一APP“云闪付”。

“云闪付”APP是在中国人民银行指导下,由商业银行与银联共同开发、建设、维护和运营,汇集行业各方力量的移动支付统一入口平台。

通过该APP,您可以绑定和管理各类银行账户,使用各银行的移动支付服务及优惠权益。

春节即将来临。

本月初至3月2日,联动闪付APP共推出四期新年红包。

每天签到即可领取红包,最高可达2018元!此外,分享邀请还可以获得红包。

不过,近日网上曝光了联动闪付的一个BUG,就是由邀请链接引发的。

原来,有专业技术人员发现,分享“云闪付”红包中的链接可以恢复手机号码。

对此,官方经核实后确认了该BUG的位置。

具体原因如下: 1、本次活动的初衷是邀请亲朋好友收红包,发起者手机号码采用通用base64编码。

经过提醒,发现加密算法级别确实较低。

针对这种情况,我们正在组织技术力量进行修复。

技术开发已完成,紧急测试正在进行中。

预计新版本将于明天上线后正式生效。

2、本次活动过程中,发现部分用户热情很高,主动通过论坛等公共渠道发起邀请。

因此,在邀请人发布的信息范围内,具有一定技术能力的陌生网民可能会利用技术手段解密其手机号码。

但链接本身未经技术处理无法直接恢复手机号码。

3、解密内容仅限邀请人手机号码,不能与其他元素进行匹配。

所有其他信息和受邀者的信息都是安全的。

4、对您的关心和提醒表示衷心感谢,对给各位朋友带来的麻烦再次表示深深的歉意。