|
VčeraZranitelnostiPlatforma Wuyun vydala zprávu, která říkala: "China UnicomV určitém systému existuje zranitelnost", prostřednictvím které lze vyhledávat záznamy hovorů uživatele, záznamy o odesílání a přijímání SMS, geografickou polohu a přihlášené sociální účty. K tomuUnicomOficiální odpověď uváděla, že systém bylChina UnicomExperimentální systém obsahuje pouze malé množství dat ze simulace testů. Poté, co se o tom China Unicom dozvěděl, okamžitě zranitelnost opravil. V tuto chvíli nebyly nalezeny žádné úniky veřejných informací. Včera odpoledne bílý klobouk "Passerby A" zaslal informace na temném mraku platformy zranitelnosti, že existuje zranitelnost v systému China Unicom, přes který lze zkoumat záznamy o hovorech uživatele, záznamy o odesílání a přijímání SMS, geografickou polohu a přihlášené sociální účty atd., a zranitelnost má rizikovou úroveň "vysokou", která byla předána třetí straně (CNCERT National Internet Emergency Center) ke zpracování. Říká se, že zranitelnost zde potřebuje pouze znát číslo mobilního telefonu cílového uživatele a může získat jeho podrobné záznamy hovorů (číslo mobilního telefonu, délka trvání) a dokonce i informace o účtu sociální sítě (QQ, Weibo atd.), které číslo použilo, a zároveň může získat e-mailový účet, IMEI mobilního telefonu, model telefonu a dokonce i zablokovat geografickou polohu uživatele. V této souvislosti příslušná osoba platformy Wuyun uvedla, že zranitelnost skutečně existuje, úroveň škody je vysoká a možná škoda způsobená zranitelností zmíněnou v popisu je také pravdivá. Také uvedl, že záznam o zranitelnosti zde je skutečně nízkoúrovňovou zranitelností, která by se neměla objevovat. V současné době byly podrobnosti o zranitelnosti oznámeny prostřednictvím cncert. Relevantní lidé z China Unicom uvedli, že zranitelnost je zranitelností v probíhajícím projektu China Unicom Research Institute, nikoli národního systému. Poté, co Wuyun zranitelnost objevil, okamžitě informoval China Unicom, že technici China Unicom ji opravují, a monitorování China Unicom ukázalo, že nedošlo k žádnému problému s únikem informací.
|