この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 7327|答える: 3

ユニコムの高リスク脆弱性の露出:通話記録の流出 この対応は実験システムと呼ばれます

[リンクをコピー]
掲載地 2015/01/09 12:14:33 | | |

昨日脆弱性プラットフォームは「中国統一通信「あるシステムには脆弱性がある」といったもので、ユーザーの通話記録、SMSの送受信記録、地理的位置、ログイン中のソーシャルアカウントなどを照会できます。 これにユニコム公式の回答では、システムは中国統一通信実験システムには試験シミュレーションデータがごくわずかしか含まれていません。 中国統一通信はこの問題を把握し、すぐに脆弱性を修正しました。 現時点では、公的な情報漏洩は見つかっていません。

昨日の午後、ホワイトハット「Passerby A」が、中国統一通信(China Unicom)のシステムに脆弱性が存在することを提出しました。このシステムを通じて、ユーザーの通話記録、SMSの送受信記録、地理的位置情報やログインしたソーシャルアカウントなどが照会され、その脆弱性は「高」とされるリスクレベルであり、第三者メーカー(CNCERT国家インターネット緊急センター)に処理が委託されています。

ここでの脆弱性は、ターゲットユーザーの携帯電話番号を知ればよいだけで、詳細な通話記録(携帯電話番号、通話時間)や、その番号が使用したソーシャルネットワークアカウント情報(QQ、微博など)を入手できると言われています。同時に、メールアカウント、携帯電話のIMEI、携帯電話のモデル、さらにはユーザーの地理的位置をロックすることも可能です。

この点に関して、Wuyunプラットフォームの関係者は、脆弱性は存在し、被害のレベルは高く、説明で言及されている脆弱性による潜在的な害も真実であると述べました。 また、ここでの脆弱性の項目は確かに低レベルの脆弱性であり、表示されるべきではないとも述べました。 現在、脆弱性の詳細はcncertを通じて通知されています。

中国ユニコムの関係者は、この脆弱性は中国ユニコム研究所の進行中のプロジェクトにある脆弱性であり、国家システムではないと述べました。 Wuyunは脆弱性を発見した後、すぐにChina Unicomに技術者が修理中であり、China Unicomの監視で情報漏洩の問題はなかったことを伝えました。






先の:ヘレンの友人シャオ・リウは嘘つきQQ547362522他人から1000元を騙し取った
次に:[誰が私の夢を動かしたか] 家庭内コメディ==完全に特典です!
掲載地 2015/01/09 15:26:53 |
Wuyunプラットフォームの関係者は、この脆弱性が存在すると述べています。
 地主| 掲載地 2015/01/09 15:52:30 |
huatai75 2015年1月9日 15:26 投稿
Wuyunプラットフォームの関係者は、この脆弱性が存在すると述べています。

私は黒い雲の白い帽子だ
掲載地 2015/01/09 18:12:25 |
暗い雲の中で見た
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com