#vivo[超话]#你们的139邮箱有发现登陆安全隐患吗?具体漏洞背景是,当你成功登陆过139邮箱账户各种设备,均产生一个安全设备的记录在系统里(邮箱设置- 邮箱安全 - 安全设备记录),方便日后再次使用时候可以无需账号密码快捷登陆。如果后续这些登陆过的设备有一天不再使用,例如临时电脑,手机、电脑卖掉;为了保障账号的安全,用户可以移除,这样再次登陆账户时候,必须账号密码登录了。(如下图官方的温馨提示说明1)。但我在6月份发现即使移除了安全设备记录,之前那台设备一样畅通无阻地无需账号密码可以登陆上139邮箱哦,非本人登陆的情况下被他人看到邮箱邮件资料,他人不点击打开邮件也可以看到邮件主题,联系人等等信息,造成客户邮件信息泄露。
#新浪微博[超话]# 你们的139邮箱有发现登陆安全隐患吗?具体漏洞背景是,当你成功登陆过139邮箱账户各种设备,均产生一个安全设备的记录在系统里(邮箱设置- 邮箱安全 - 安全设备记录),方便日后再次使用时候可以无需账号密码快捷登陆。如果后续这些登陆过的设备有一天不再使用,例如临时电脑,手机、电脑卖掉;为了保障账号的安全,用户可以移除,这样再次登陆账户时候,必须账号密码登录了。(如下图官方的温馨提示说明1)。但我在6月份发现即使移除了安全设备记录,之前那台设备一样畅通无阻地无需账号密码可以登陆上139邮箱哦,非本人登陆的情况下被他人看到邮箱邮件资料,他人不点击打开邮件也可以看到邮件主题,联系人等等信息,造成客户邮件信息泄露。
#今日头条[超话]# 使用139邮箱的人除了中国移动,还有少量联通或电信用户。这些小伙伴要注意了!139邮箱有一个安全登陆漏洞,我已经投诉了一个月还没修复,投诉到工信部,10086客服经理直接pua用户,恐吓威胁用户放弃维护合法权益!还摆烂让用户把10086电话屏蔽掉。渣到可怕!建议小伙伴们都校验这个漏洞问题,中国移动139邮箱登陆漏洞每天不断制造更多受害者,被泄露邮件资产!你都是其中一个受害者!我快投诉一个月了,一直被客服经理欺负,她们否认了全部的事实,把客户合理诉求拒之千里。
具体漏洞背景是,当你成功登陆过139邮箱账户各种设备,均产生一个安全设备的记录在系统里(邮箱设置- 邮箱安全 - 安全设备记录),方便日后再次使用时候可以无需账号密码快捷登陆。如果后续这些登陆过的设备有一天不再使用,例如临时电脑,手机、电脑卖掉;为了保障账号的安全,用户可以移除,这样再次登陆账户时候,必须账号密码登录了。(如下图官方的温馨提示说明1)。但我在6月份发现即使移除了安全设备记录,之前那台设备一样畅通无阻地无需账号密码可以登陆上139邮箱哦,非本人登陆的情况下被他人看到邮箱邮件资料,他人不点击打开邮件也可以看到邮件主题,联系人等等信息,造成客户邮件信息泄露。
中移动互联网专席一开始电话回复说查证了确实一个bug,她用英文说的这个词,bug;预计7月初修复过来,日后留意使用。这个漏洞造成非本人登陆邮箱,泄露客户邮件资料了啊!
当我提出赔偿的时候,中国移动就装死了,直到今天,10086客服经理代表业务部门回复是把所有一切责任推卸到无辜的用户身上了,说因为用户记住账号记住cookie的设置导致,否认安全设备功能的漏洞(但下图温馨提示也没有说记住cookie限制了安全设备功能的有效性),她们都在规避谈及这个核心的漏洞问题,也无法保障修复之前对客户的影响。
具体漏洞背景是,当你成功登陆过139邮箱账户各种设备,均产生一个安全设备的记录在系统里(邮箱设置- 邮箱安全 - 安全设备记录),方便日后再次使用时候可以无需账号密码快捷登陆。如果后续这些登陆过的设备有一天不再使用,例如临时电脑,手机、电脑卖掉;为了保障账号的安全,用户可以移除,这样再次登陆账户时候,必须账号密码登录了。(如下图官方的温馨提示说明1)。但我在6月份发现即使移除了安全设备记录,之前那台设备一样畅通无阻地无需账号密码可以登陆上139邮箱哦,非本人登陆的情况下被他人看到邮箱邮件资料,他人不点击打开邮件也可以看到邮件主题,联系人等等信息,造成客户邮件信息泄露。
中移动互联网专席一开始电话回复说查证了确实一个bug,她用英文说的这个词,bug;预计7月初修复过来,日后留意使用。这个漏洞造成非本人登陆邮箱,泄露客户邮件资料了啊!
当我提出赔偿的时候,中国移动就装死了,直到今天,10086客服经理代表业务部门回复是把所有一切责任推卸到无辜的用户身上了,说因为用户记住账号记住cookie的设置导致,否认安全设备功能的漏洞(但下图温馨提示也没有说记住cookie限制了安全设备功能的有效性),她们都在规避谈及这个核心的漏洞问题,也无法保障修复之前对客户的影响。
✋热门推荐