DoNews 9月24日消息(記者 劉文軒)據(jù)SecurityWeek消息,一名Airbnb用戶通過自己的手機號碼登陸該平臺時,卻進入另一名用戶的帳戶。
這名用戶以自己的手機號碼和短信驗證碼登陸Airbnb帳號后,卻發(fā)現(xiàn)自己進入的是另一個人的帳戶。從這個帳戶中可以看到該帳號持有人是一名女性,帳戶還包含該名女性的照片、電子郵件、信用卡和其他個人資料。
這名用戶經(jīng)過一些驗證后發(fā)現(xiàn),這應(yīng)該是由于原手機號碼被運營商回收,導(dǎo)致資料外泄,關(guān)鍵是Airbnb并未告知手機號碼的新持有人,他登陸的賬號已經(jīng)被別人注冊,也沒有告知另一名用戶賬號存在可以登陸行為。
該用戶本月初通報Airbnb后,Airbnb建議用戶通過另一手機號碼登陸,并宣稱保證每個賬號都只能由合法持有人登陸。不過該名用戶本周依然能夠再次登陸上述女性的帳戶。
隨后Airbnb對此事作出回應(yīng)稱,已經(jīng)解決這一問題,并表示該問題只影響少數(shù)用戶,該公司也將持續(xù)評估和改進平臺上服務(wù)的防護和安全管控。
手機流量資費降低,再加上人們主要的溝通方式不再局限于電話和短信,更換手機號碼所需成本也降低了。然而手機號碼常常會綁定一些在線服務(wù),更換號碼時,如果沒有及時修改這些平臺綁定的號碼,運營商回收并再次出售這些號碼后,可能導(dǎo)致號碼原始持有者的在線帳號面臨安全風(fēng)險。