See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 7327|Vastuse: 3

Unicomi kõrge riskiga haavatavuse paljastamine: lekkinud kõnekirjed Vastust nimetatakse eksperimentaalseks süsteemiks

[Kopeeri link]
Postitatud 09.01.2015 12:14:33 | | |

EileHaavatavusedPlatvorm Wuyun avaldas sõnumi, milles öeldi: "China UnicomTeatud süsteemis on haavatavus", mille kaudu saab pärida iga kasutaja kõnekirjeid, SMS-i saatmise ja vastuvõtu kirjeid, geograafilist asukohta ning sisselogitud sotsiaalseid kontosid. SelleleUnicomAmetlik vastus ütles, et süsteem onChina UnicomEksperimentaalne süsteem sisaldab vaid väikest kogust testsimulatsiooniandmeid. Pärast seda, kui China Unicom sellest teada sai, parandas ta haavatavuse kohe. Praegu pole avalikke lekkeid leitud.

Eile pärastlõunal esitas valge mütsi "Passby A" haavatavuse platvormi tumeda pilve kaudu info, et China Unicomi süsteemis on haavatavus, mille kaudu saab pärida iga kasutaja kõnekirjeid, SMS-i saatmise ja vastuvõtu kirjeid, geograafilist asukohta ja sisselogitud sotsiaalseid kontosid jne, ning haavatavusel on riskitase "kõrge", mis on üle antud kolmandale osapoolele (CNCERT National Internet Emergency Center) töötlemiseks.

Öeldakse, et haavatavus peab teadma sihtkasutaja mobiilinumbrit, ning saab selle üksikasjalikud kõneandmed (mobiiltelefoninumber, kestus) ja isegi sotsiaalvõrgustiku konto andmed (QQ, Weibo jne), mida number on kasutanud, ning samal ajal saab ta kätte e-posti konto, mobiiltelefoni IMEI, mobiiltelefoni mudeli ja isegi lukustada kasutaja geograafilise asukoha.

Selles osas ütles Wuyuni platvormi asjakohane isik, et haavatavus eksisteerib, kahju tase on kõrge ning ka kirjelduses mainitud haavatavuse võimalik kahju on tõsi. Ta lisas, et haavatavuse kirje siin on tõepoolest madala taseme haavatavus, mis ei tohiks ilmneda. Praegu on haavatavuse üksikasjad edastatud cncerti kaudu.

China Unicomi asjakohased isikud ütlesid, et haavatavus on Hiina Unicomi uurimisinstituudi käimasoleva projekti haavatavus, mitte riiklikus süsteemis. Pärast haavatavuse avastamist teavitas ta kohe China Unicomi, et China Unicomi tehnikud parandavad seda, ning China Unicomi jälgimine näitas, et infolekke probleemi ei olnud.






Eelmine:Heleni sõber Xiao Liu, valetas QQ547362522 pettis teisi 1000 jüaanist
Järgmine:[Kes liigutas mu unistuse] Kodune komöödia = = See on täielik kasu!
Postitatud 09.01.2015 15:26:53 |
Wuyuni platvormi asjakohased inimesed ütlesid, et haavatavus eksisteerib.
 Üürileandja| Postitatud 09.01.2015 15:52:30 |
huatai75 postitatud 2015-1-9 15:26
Wuyuni platvormi asjakohased inimesed ütlesid, et haavatavus eksisteerib.

Ma olen must pilvvalge müts
Postitatud 09.01.2015 18:12:25 |
Ma nägin seda tumedates pilvedes
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com