1月8日,据360补天漏洞响应平台显示,手机抢票APP“火车票达人”存在高危漏洞,包括数百万机票、火车票订单用户的身份证号、用户名、明文密码、详细票务信息等数据泄露。
据360补天平台分析验证,证实“火车票达人”APP的数据库暴露在网络上,外网可以直接连接下载。据悉,补天平台已经通知了“火车票达人”的开发厂商,对此漏洞进行紧急修复。
资料显示,“火车票达人”由一个名为“移花互动”的团队开发,该团队还开发了多款iOS和Android版本的APP,包括“酒店达人”、“影讯达人”、“租车达人”等,主要提供一站式移动出行生活服务,包括预定酒店、机票、火车票、电影票、美食、租车等服务。