Lyft客户面临回收电话号码的潜在黑客
中国智能手机供应商显示苹果,三星衰落的销售收益
开源加密软件Veracrypt中的临界缺陷
AppDynamics展开了App IQ - 并且几乎所有已知的流行语
Microsoft将数据库应用程序恢复到Office 365 for Small Biz
MWC 2018:三星Galaxy S9启动了一年一度的移动节
Brexit与英国理事会没有任何不可思议的别致,Lords委员会告诉
橙色PI Zero单板电脑船舶以6.99美元
ICO推出数据保护卓越奖
英特尔在VR中获取举办的VR中的运动
ODI报告显示关键数据发布挑战
下岗IT工人争夺加州大学外包
网络攻击者利用对FTP服务器的信任
DOS技术让一台笔记本电脑取下企业防火墙
Microsoft在没有r到Power Bi的情况下添加了R数据可视化
银行比其他数字中断面对其他部门更自信
Wikileaks表示,它没有与各国合作
劳埃德银行宣布三年的数字转型
Symantec将以2.3亿美元的价格获得身份保护公司生命速度
Dell / EMC,SnapRoute强化开单开关网络功能
美国判决两名俄罗斯人为巨大的数据泄露
2018年,新的ARM GPU可以将VR带到低成本的智能手机
IOT Botnet部分落后于周五的大规模DDOS攻击
宣传的技术部门角色在2017年增长了12%
Apple的新MacBook Pro可能是世界上最快的股票笔记本电脑
英国人因对黑客的产品测试而被判入狱两年
美国大选日面临网络斑驳幽灵
澳大利亚的互联网速度限制了生产力
NHS England希望使用算法来处理NHS 111询问
AWS启动了将本地应用程序迁移到云的工具
泄漏源运营商可以在监狱中达到10年
IAPP说,GDPR对隐私专业产生积极影响
Cio采访,马库斯东,国家地理学总监
Capita卸载非核心业务单位
亚马逊和应用程序测试不足的危险
毕竟,法国监督法是违宪的,最高法院说
AI必须为更大的良好和削减政府管理员发展
无用的攻击浪涌作为黑客爆炸权力掌握脚本
霍尔霍尔的新应用程序专为建筑师而设计
大脑瞄准后建模的研究芯片旨在为计算机带来智能
美国专家们签名俄语,为LinkedIn,Dropbox,Formspring攻击
Android的应用程序快捷方式被Apple的影响力归还
MasterPass在2017年使用IBM Watson来到通用汽车
CIO采访:Akash Khurana,Cio和CDO,McDermott International
你现在能看见我吗?whatsapp推出视频呼叫
网络停机的最佳原因
Windows 10周年纪念更新:终于准备好了
新方法可以让Windows恶意软件绕过检测
英特尔最新的Xeon芯片基于明年到期的天窗
Next-Gen Mirai Botnet定位加密货币挖掘业务
您的位置:首页 >电子新闻 >

Lyft客户面临回收电话号码的潜在黑客

2021-07-27 17:43:54 [来源]:

放弃一个新的旧手机号码似乎无害。但对于Lyft客户来说,它可能会使他们的帐户暴露给完全陌生人。

这是在加利福尼亚州的媒体关系专家的Lara Miller发生了什么。本月早些时候,她在拉斯维加斯发现了两次信用卡费用,超过400英里外。

“我认为这是我的借记卡的合法欺诈,”米勒说。

但实际上,另一个女人不小心接管了她的旧Lyft账户。它发生了因为手机公司回收了手机号码米勒在4月份取消了米勒 - 打开黑客之门。

问题涉及Lyft的登录过程。Ride-Hailing应用程序与用户名和密码的麻烦一起使用,而是使用智能手机的CELL编号签署客户。

但是,即使它更改订阅者,该电话号码也可以保持与帐户相关联。米勒最终实现了这一点,叫Elysia,这是现在拥有她旧的手机号码的女人。

Elysia拒绝发表姓氏。但她也意识到,她认为是她认为的Lyft账户的事情。

马丁威廉姆斯

“我在7月第四次遇到了这个新的号码,”Elysia说。“所以我已经获得了这么多短信,对她(米勒)从老朋友那里意味着。来自Airbnb。“

当Elysia签署Lyft时,她还看到预先存在的付款卡已被存储到账户中。“这个应用程序不会让我改变个人资料,”她说。“没有办法制作新帐户。他们没有那里的选择。“

Elysia试图将自己的信用卡替换为帐户。然而,当她在拉斯维加斯时,她乘坐了两次骑行,其中仍然是米勒的支付卡。

Miller和Elysia表示他们发现整个案例令人不安。“现在我希望没有人使用我的旧电话号码的旧Lyft帐户,”Elysia说。

然而,Lyft说这样的问题很少见。该公司依赖于“各种信号”,包括第三方来源,Lyft帐户和设备,以验证用户的身份。

“如果出现用户的情况可能不一样,我们要求他们验证他们的身份或创建新帐户,”Lyft说。“在极少数情况下,这一过程不像预期工作,我们使用这些学习来改善我们的算法前进。”

尽管如此,其他出版物也会报告了这个问题。黑客新闻的用户也抱怨。

“所以那个令人毛骨悚然的家伙在旧金山带着我的账户乘坐Lyft乘坐,”一年前的一个用户写道。“最好的部分是我可以从该帐户中删除信用卡,因为我不再拥有该电话号码。”

但是,Lyft表示,用户可以通过联系其客户支持来取消账户。

为了防止问题,公司应该为客户提供更强大的双因素认证形式,而不仅仅是依靠电话号码来确认用户的身份,称,安全咨询标签网络的前首席安全官员兼首席执行官Edward Amoroso表示。

然而,不幸的是,除非用户认为他们不再接受这种风险,否则该行业可能不会转向改进的验证方法,“他说。

米勒担心乘车骑行的应用程序没有做到更多来解决这个问题。Lyft提供道歉,并索赔它上周退还了她的银行账户的费用。米勒表示,她终于收到了周二退款。

“我只是生气,我希望更多的人了解这一点,”她说。“我认为它的安全性是一个非常大的缺陷。”

虽然Lyft已经暂停了米勒的旧账户,但是留下了lecysia,无法访问乘车服务。

“现在我甚至可以登录Lyft,”Elysia说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。