Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 7327|Répondre: 3

Exposition de la vulnérabilité à haut risque d’Unicom : enregistrements d’appels divulgués La réponse est appelée un système expérimental

[Copié le lien]
Publié sur 09/01/2015 12:14:33 | | |

HierVulnérabilitésLa plateforme Wuyun a publié un message disant : «China UnicomIl existe une vulnérabilité dans un certain système », par laquelle les enregistrements d’appels, d’envoi et de réception de SMS, la localisation géographique et les comptes sociaux connectés de tout utilisateur peuvent être interrogés. À celaUnicomLa réponse officielle a indiqué que le système étaitChina UnicomLe système expérimental ne contient qu’une petite quantité de données de simulation d’essai. Après que China Unicom l’a appris, elle a immédiatement corrigé la vulnérabilité. Aucune fuite d’informations publiques n’a été découverte à ce jour.

Hier après-midi, le chapeau blanc « Passerby A » a soumis des informations sur le nuage sombre de la plateforme de vulnérabilités indiquant qu’il existe une faille dans un système de China Unicom, par lequel les enregistrements d’appels, d’envoi et de réception de SMS, la localisation géographique et les comptes sociaux connectés, etc., de tout utilisateur peuvent être interrogés, et la vulnérabilité présente un niveau de risque « élevé », qui a été transmis à un fabricant tiers (CNCERT National Internet Emergency Center) pour traitement.

On dit que la vulnérabilité ici n’a besoin que de connaître le numéro de téléphone mobile de l’utilisateur cible, et de pouvoir obtenir ses enregistrements d’appels détaillés (numéro de téléphone mobile, durée) et même les informations de comptes de réseau social (QQ, Weibo, etc.) utilisées par le numéro, et en même temps, elle peut aussi obtenir le compte email, l’IMEI du téléphone mobile, le modèle de téléphone mobile, et même verrouiller la localisation géographique de l’utilisateur.

À cet égard, la personne concernée de la plateforme Wuyun a déclaré que la vulnérabilité existe, que le niveau de préjudice est élevé, et que le préjudice possible causé par la vulnérabilité mentionnée dans la description est également vrai. Il a également précisé que l’entrée sur la vulnérabilité ici est effectivement une vulnérabilité de bas niveau qui ne devrait pas apparaître. À l’heure actuelle, les détails de la vulnérabilité ont été communiqués via le cncert.

Des personnes concernées de China Unicom ont déclaré que cette vulnérabilité est une vulnérabilité relevant d’un projet en cours de l’Institut de recherche China Unicom, et non d’un système national. Après avoir découvert la vulnérabilité, Wuyun a immédiatement informé China Unicom que les techniciens de China Unicom la réparaient, et que la surveillance de China Unicom n’avait montré aucun problème de fuite d’informations.






Précédent:L’ami d’Helen, Xiao Liu, menteur, QQ547362522 escroqué les autres de 1 000 yuans
Prochain:[Qui a déplacé mon rêve] Comédie domestique = = C’est complètement un bénéfice !
Publié sur 09/01/2015 15:26:53 |
Des personnes concernées sur la plateforme Wuyun ont déclaré que cette vulnérabilité existe.
 Propriétaire| Publié sur 09/01/2015 15:52:30 |
huatai75 posté le 9-01-2015 à 15:26
Des personnes concernées sur la plateforme Wuyun ont déclaré que cette vulnérabilité existe.

Je suis le nuage noir chapeau blanc
Publié sur 09/01/2015 18:12:25 |
Je l’ai vu dans les nuages sombres
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com