交友App Raw曝重大安全漏洞 用户位置与隐私被裸露
2025年05月05日
来源:Gizmodo
科技
主打“真实、不加滤镜”约会体验的交友App Raw,近期被曝存在严重安全漏洞,用户的出生日期、昵称、性取向及精确到街道的位置信息竟完全无加密保护,任何人用浏览器输入特定网址即可访问他人数据。该漏洞属于IDOR(直接对象引用不安全)问题,源于开发端缺乏基本身份验证与安全检查。虽然Raw声称已在本周修补漏洞并增加安全措施,但此事件凸显出许多软件企业对安全投入不足的问题。对于涉及用户敏感隐私的交友平台来说,安全应当是首要考量,而不是被轻视的成本负担。你觉得这样的问题会影响人们对交友App的信任吗?