Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 7327|Respuesta: 3

Exposición de la vulnerabilidad de alto riesgo de Unicom: registros de llamadas filtrados La respuesta se denomina sistema experimental

[Copiar enlace]
Publicado en 9/1/2015 12:14:33 | | |

AyerVulnerabilidadesLa plataforma Wuyun emitió un mensaje que decía: "China UnicomExiste una vulnerabilidad en un determinado sistema", a través de la cual se pueden consultar los registros de llamadas, envíos y recepciones de SMS, ubicación geográfica y cuentas sociales registradas de cualquier usuario. A estoUnicomLa respuesta oficial indicó que el sistema eraChina UnicomEl sistema experimental contiene solo una pequeña cantidad de datos de simulación de prueba. Después de que China Unicom se enteró de ello, solucionó inmediatamente la vulnerabilidad. Por ahora no se han encontrado filtraciones de información pública.

Ayer por la tarde, el "Passerby A" de sombrero blanco presentó información sobre la nube oscura de la plataforma de vulnerabilidades que indica que existe una vulnerabilidad en un sistema de China Unicom, a través de la cual se pueden consultar los registros de llamadas, envíos y recepciones de SMS, localización geográfica y cuentas sociales registradas, etc., y que la vulnerabilidad tiene un nivel de riesgo "alto", que ha sido entregado a un fabricante externo (CNCERT National Internet Emergency Center) para su procesamiento.

Se dice que la vulnerabilidad aquí solo necesita conocer el número de teléfono móvil del usuario objetivo, y puede obtener sus registros detallados de llamadas (número de teléfono móvil, duración) e incluso la información de la cuenta de red social (QQ, Weibo, etc.) que el número ha utilizado, y al mismo tiempo, puede obtener la cuenta de correo electrónico, el IMEI del teléfono móvil, el modelo de teléfono móvil e incluso bloquear la ubicación geográfica del usuario.

En este sentido, la persona relevante de la plataforma Wuyun dijo que la vulnerabilidad existe, que el nivel de daño es alto y que el posible daño causado por la vulnerabilidad mencionada en la descripción también es cierto. También dijo que la entrada de vulnerabilidad aquí es, efectivamente, una vulnerabilidad de bajo nivel que no debería aparecer. Actualmente, los detalles de la vulnerabilidad han sido notificados a través de cncert.

Personas relevantes de China Unicom dijeron que la vulnerabilidad es una vulnerabilidad en un proyecto en curso del Instituto de Investigación China Unicom, no un sistema nacional. Tras descubrir la vulnerabilidad, Wuyun informó inmediatamente a China Unicom de que los técnicos de China Unicom la estaban reparando, y la monitorización de China Unicom mostró que no había problemas de fuga de información.






Anterior:El amigo de Helen, Xiao Liu, mentiroso QQ547362522 estafó a otros por 1.000 yuanes
Próximo:[¿Quién movió mi sueño] Comedia doméstica = = ¡Es completamente un beneficio benéfico!
Publicado en 9/1/2015 15:26:53 |
Personas relevantes en la plataforma Wuyun dijeron que la vulnerabilidad sí existe.
 Propietario| Publicado en 9/1/2015 15:52:30 |
huatai75 publicado el 9-1-2015 15:26
Personas relevantes en la plataforma Wuyun dijeron que la vulnerabilidad sí existe.

Soy el sombrero blanco de nube negra
Publicado en 9/1/2015 18:12:25 |
Lo vi en las nubes oscuras
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com