首页   

大麦出BUG,用户遭遇被退票事件???

命里有票  · 科技自媒体 互联网安全  · 2 天前

主要观点总结

文章关于大麦微信小程序出现的BUG,用户A可以退B用户的票。建议在APP中自查是否被退票。BUG发生在3月30日,无需二次验证即可退票,导致大量用户遭遇恶性退票事件,造成用户损失门票和产生手续费。事件可能与代抢用户有关,提醒用户保护个人信息。

关键观点总结

关键观点1: BUG描述及发生时间

文章描述了大麦微信小程序出现的BUG,导致用户A可以退B用户的票。BUG大约发生在3月30日14:00左右。

关键观点2: 退票程序无需二次验证

由于退票程序启动无须任何二次验证,被陌生人登录后就能轻易操纵账号里的订票,这一漏洞导致了大量用户遭遇恶性退票事件。

关键观点3: 用户损失及猜测

此次事件导致用户损失了门票,并产生了不等的手续费。文章猜测此次事件不排除是代抢用户故意为之,因为退票之后的钱款会原路退回付款账户。

关键观点4: 提醒用户保护个人信息

文章提醒用户,无论晒票还是其他操作,都要注意保护个人信息,以免遭受不必要的损失。


正文

昨天大麦微信小程序端出了BUG,
小程序内A用户可以退B用户的票。
建议自行登录大麦APP,自查一下,是否被人退票了。
本次BUG大约在3月30日14:00左右发生,通过被害人的小程序截图,就能进入被害人的大麦账号,从而被人操控账号。
由于退票程序启动无须任何二次验证,被陌生人登录后就能轻易操纵账号里面的订票,因此大量用户遭遇恶性退票事件。
此次造成的损失,
第一是用户损失一张好不容易抢到的门票,
第二是大部分演唱会退票都会产生20%不等的手续费。
在大麦自行买票的人,实际上很少有把二维码随便发给其他人的习惯,需要这样操作的,大部分是需要代抢的用户。
因此,此次事件不排除是代抢用户故意所为,毕竟退票之后的钱款是会原路退回付款账户的。
不管如何,以后晒票的时候都请保护好个人信息。

© 2024 精读
删除内容请联系邮箱 2879853325@qq.com