Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 7327|Atbildi: 3

Unicom augsta riska ievainojamības atklāšana: nopludināti zvanu ieraksti Atbildi sauc par eksperimentālu sistēmu

[Kopēt saiti]
Publicēts 09.01.2015 12:14:33 | | |

VakarIevainojamībaPlatforma Wuyun izlaida ziņojumu, kurā teikts: "Ķīna UnicomNoteiktā sistēmā ir ievainojamība", caur kuru var vaicāt jebkura lietotāja zvanu ierakstus, SMS sūtīšanas un saņemšanas ierakstus, ģeogrāfisko atrašanās vietu un pieteiktos sociālos kontus. Uz toUnicomOficiālajā atbildē teikts, ka sistēma irĶīna UnicomEksperimentālā sistēma satur tikai nelielu daudzumu testa simulācijas datu. Pēc tam, kad China Unicom par to uzzināja, tas nekavējoties novērsa ievainojamību. Šobrīd nav atrasta publiskas informācijas noplūde.

Vakar pēcpusdienā baltā cepure "Passerby A" iesniedza informāciju par ievainojamības platformas tumšo mākoni, ka Ķīnas Unicom sistēmā ir ievainojamība, caur kuru var vaicāt jebkura lietotāja zvanu ierakstus, SMS sūtīšanas un saņemšanas ierakstus, ģeogrāfisko atrašanās vietu un pieteiktos sociālos kontus utt., Un ievainojamībai ir "augsts" riska līmenis, kas ir nodots trešās puses ražotājam (CNCERT Nacionālajam interneta neatliekamās palīdzības centram) apstrādei.

Tiek teikts, ka ievainojamībai šeit ir jāzina tikai mērķa lietotāja mobilā tālruņa numurs, un tā var iegūt detalizētus zvanu ierakstus (mobilā tālruņa numurs, ilgums) un pat sociālā tīkla konta informāciju (QQ, Weibo utt.), ko numurs ir izmantojis, un tajā pašā laikā tas var iegūt arī e-pasta kontu, mobilā tālruņa IMEI, mobilā tālruņa modeli un pat bloķēt lietotāja ģeogrāfisko atrašanās vietu.

Šajā sakarā Wuyun platformas attiecīgā persona sacīja, ka ievainojamība pastāv, un kaitējuma līmenis ir augsts, un ir taisnība arī iespējamais kaitējums, ko rada aprakstā minētā ievainojamība. Viņš arī teica, ka ievainojamības ieraksts šeit patiešām ir zema līmeņa ievainojamība, kurai nevajadzētu parādīties. Šobrīd sīkāka informācija par ievainojamību ir paziņota, izmantojot cncert.

Attiecīgie cilvēki no Ķīnas Unicom teica, ka ievainojamība ir ievainojamība notiekošajā Ķīnas Unicom pētniecības institūta projektā, nevis valsts sistēmā. Pēc tam, kad Wuyun atklāja ievainojamību, viņš nekavējoties informēja China Unicom, ka China Unicom tehniķi to labo, un China Unicom uzraudzība parādīja, ka nav informācijas noplūdes problēmas.






Iepriekšējo:Helēnas draugs Xiao Liu melis QQ547362522 izkrāpa citus no 1,000 juaņas
Nākamo:[Kas pārvietoja manu sapni] Vietējā komēdija = = Tas ir pilnīgs ieguvums!
Publicēts 09.01.2015 15:26:53 |
Attiecīgie cilvēki Wuyun platformā teica, ka ievainojamība pastāv.
 Saimnieks| Publicēts 09.01.2015 15:52:30 |
huatai75 Publicēts 2015-1-9 15:26
Attiecīgie cilvēki Wuyun platformā teica, ka ievainojamība pastāv.

Es esmu melnā mākoņa baltā cepure
Publicēts 09.01.2015 18:12:25 |
Es to redzēju tumšos mākoņos
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com