|
EileHaavatavusedPlatvorm Wuyun avaldas sõnumi, milles öeldi: "China UnicomTeatud süsteemis on haavatavus", mille kaudu saab pärida iga kasutaja kõnekirjeid, SMS-i saatmise ja vastuvõtu kirjeid, geograafilist asukohta ning sisselogitud sotsiaalseid kontosid. SelleleUnicomAmetlik vastus ütles, et süsteem onChina UnicomEksperimentaalne süsteem sisaldab vaid väikest kogust testsimulatsiooniandmeid. Pärast seda, kui China Unicom sellest teada sai, parandas ta haavatavuse kohe. Praegu pole avalikke lekkeid leitud. Eile pärastlõunal esitas valge mütsi "Passby A" haavatavuse platvormi tumeda pilve kaudu info, et China Unicomi süsteemis on haavatavus, mille kaudu saab pärida iga kasutaja kõnekirjeid, SMS-i saatmise ja vastuvõtu kirjeid, geograafilist asukohta ja sisselogitud sotsiaalseid kontosid jne, ning haavatavusel on riskitase "kõrge", mis on üle antud kolmandale osapoolele (CNCERT National Internet Emergency Center) töötlemiseks. Öeldakse, et haavatavus peab teadma sihtkasutaja mobiilinumbrit, ning saab selle üksikasjalikud kõneandmed (mobiiltelefoninumber, kestus) ja isegi sotsiaalvõrgustiku konto andmed (QQ, Weibo jne), mida number on kasutanud, ning samal ajal saab ta kätte e-posti konto, mobiiltelefoni IMEI, mobiiltelefoni mudeli ja isegi lukustada kasutaja geograafilise asukoha. Selles osas ütles Wuyuni platvormi asjakohane isik, et haavatavus eksisteerib, kahju tase on kõrge ning ka kirjelduses mainitud haavatavuse võimalik kahju on tõsi. Ta lisas, et haavatavuse kirje siin on tõepoolest madala taseme haavatavus, mis ei tohiks ilmneda. Praegu on haavatavuse üksikasjad edastatud cncerti kaudu. China Unicomi asjakohased isikud ütlesid, et haavatavus on Hiina Unicomi uurimisinstituudi käimasoleva projekti haavatavus, mitte riiklikus süsteemis. Pärast haavatavuse avastamist teavitas ta kohe China Unicomi, et China Unicomi tehnikud parandavad seda, ning China Unicomi jälgimine näitas, et infolekke probleemi ei olnud.
|