Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 7327|Odpowiedź: 3

Ujawnienie wysokiej ryzykowności Unicom: wyciekły rejestry połączeń Odpowiedź nazywana jest systemem eksperymentalnym

[Skopiuj link]
Opublikowano 09.01.2015 12:14:33 | | |

WczorajSłabościPlatforma Wuyun wydała wiadomość mówiącą: "China UnicomW pewnym systemie istnieje luka", dzięki której można przeszukiwać rejestry połączeń użytkownika, zapisy wysyłania i odbierania SMS-ów, lokalizację geograficzną oraz konta społecznościowe zalogowanych osób. Na toUnicomOficjalna odpowiedź stwierdziła, że system jestChina UnicomSystem eksperymentalny zawiera jedynie niewielką ilość danych z symulacji testów. Po tym, jak China Unicom się o tym dowiedział, natychmiast naprawił tę lukę. Na razie nie znaleziono żadnych wycieków informacji publicznych.

Wczoraj po południu biały kapelusz "Passerby A" przekazał informacje na ciemnej chmurze platformy podatności, że istnieje luka w systemie China Unicom, przez który można zapytać o rejestry połączeń użytkownika, dane wysyłania i odbierania SMS-ów, lokalizację geograficzną oraz zalogowane konta społecznościowe itp., a podatność ma poziom ryzyka "wysoki", który został przekazany producentowi zewnętrznemu (CNCERT National Internet Emergency Center) do przetworzenia.

Mówi się, że podatność tutaj musi jedynie znać numer telefonu komórkowego docelowego użytkownika, pozyskać szczegółowe rejestry połączeń (numer telefonu, czas trwania), a nawet informacje o kontach społecznościowych (QQ, Weibo itp.), z których korzystał numer, a jednocześnie może uzyskać konto e-mail, IMEI telefonu komórkowego, model telefonu, a nawet zablokować lokalizację geograficzną użytkownika.

W związku z tym odpowiednia osoba z platformy Wuyun stwierdziła, że podatność istnieje, a poziom szkody jest wysoki, a potencjalna szkoda spowodowana przez wskazaną w opisie jest również prawdziwa. Dodał również, że wpis o podatności tutaj jest rzeczywiście podatnością na niskim poziomie, która nie powinna się pojawiać. Obecnie szczegóły luki zostały zgłoszone przez cncert.

Odpowiednie osoby z China Unicom stwierdziły, że luka ta jest luką w trwającym projekcie China Unicom Research Institute, a nie w systemie krajowym. Po odkryciu luki Wuyun natychmiast poinformował China Unicom, że technicy tego systemu ją naprawiają, a monitoring wykazał, że nie ma problemu z wyciekiem informacji.






Poprzedni:Przyjaciel Helen, Xiao Liu, kłamca, QQ547362522 oszukał innych o 1 000 juanów
Następny:[Kto poruszył moje marzenie] Komedia domowa = = To całkowicie korzyść!
Opublikowano 09.01.2015 15:26:53 |
Odpowiednie osoby na platformie Wuyun stwierdziły, że luka rzeczywiście istnieje.
 Ziemianin| Opublikowano 09.01.2015 15:52:30 |
huatai75 opublikowano 9 grudnia 2015 o 15:26
Odpowiednie osoby na platformie Wuyun stwierdziły, że luka rzeczywiście istnieje.

Jestem czarnym białym kapeluszem
Opublikowano 09.01.2015 18:12:25 |
Widziałem to w ciemnych chmurach
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com