<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="美国邮政局发布API漏洞补丁 6000万用户安全受影响_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>美国邮政局发布API漏洞补丁 6000万用户安全受影响</big></p>
	<p align="right">2018-11-22 11:31</p>
	<p><img class="content-picture" src="https://inews.gtimg.com/newsapp_bt/0/6465972065/1000" border="0" /><br />
据外媒报道，美国邮局周三发布了API漏洞补丁。这个安全漏洞影响到了6000万个用户，可以让任何拥有美国邮局网站账户的人查看其他用户的账户信息。<br />
这个安全漏洞是在一年多前被一名独立安全研究人员发现的。他在当时就通知了美国邮局，但是没有得到任何回复。直到上周知名安全网站 Krebs On Security代表这名安全研究人员联系美国邮局，该邮局才作出回应。<br />
这个API属于美国邮局的Informed Visibility项目，该项目旨在帮助寄送邮件的人实时跟踪查看相关信息。但问题是，这个API可以让任何登录这个系统并知道如何在网络浏览器控制面板上修改相关参数设置的人查看其他用户的信息，包括用户名、账号、物理地址和电话号码等等。<br />
&ldquo;美国邮局采取的唯一访问控制措施就是你要先登录它的系统。它没有对用户数据设置访问控制，因而任何登录它的系统的人都可以访问其他人的数据。这将会带来灾难性的后果。&rdquo;国际计算机科学研究院的研究人员尼古拉斯-韦弗（Nicholas Weaver）说。<br />
美国邮局发表了如下声明：<br />
&ldquo;我们目前尚没有发现证据证明这个漏洞被用来滥用用户的信息。我们已迅速采取了相关措施来堵塞这个安全漏洞。&rdquo;<br />
&ldquo;现在，电脑网络总是不断地遭到犯罪分子的攻击，他们试图利用各种安全漏洞来非法窃取信息。与其他公司一样，美国邮局的信息安全计划和检验检测服务采用了行业最先进的安全措施来监测我们的网络，识别各种可疑活动。&rdquo;<br />
&ldquo;任何表明犯罪分子试图利用我们网络安全漏洞的信息都会得到我们的高度重视。出于谨慎，美国邮局开展了进一步调查，以确保任何试图非法访问我们系统信息的人受到法律的追究。&rdquo;（编译/乐学）<br />
【来源：腾讯科技】<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=251244">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=651929">智谱发布专为龙虾优化大模型 API价格同步上调20%</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=648837">硅谷印钞机：奥尔特曼宣布OpenAI API业务增加10亿美元年度经常性收入</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=625972">DeepL更新翻译服务API 引入自研AI模型与写作辅助工具</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=607860">谷歌安卓预览“恢复凭据”API：无缝换机体验，保留应用登录状态</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=591654">突发！OpenAI停止不支持国家API，7月9日开始执行</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=347513">美国邮政局面临破产危机 未来18月预计亏220亿美元</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=288088">图森未来与美国邮政达成合作，为其提供无人驾驶运输服务</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=196763">硅谷顶级风投2018云计算领域八大预测</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=111580">美国邮政局玩新意 圣诞节用AR APP邮寄包裹</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=94207">科技晚报：Facebook继续抄袭Snapchat，又一家老牌种子网站关闭了</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=34992">新浪微博开放全新商业接口，它的野心更大了</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 02:38:43</p></card>
</wml>