Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 7327|Răspunde: 3

Dezvăluirea vulnerabilității cu risc ridicat a Unicom: scurgeri de înregistrări de apeluri Răspunsul se numește sistem experimental

[Copiază linkul]
Postat pe 09.01.2015 12:14:33 | | |

IeriVulnerabilitățiPlatforma Wuyun a lansat un mesaj care spunea: "China UnicomExistă o vulnerabilitate într-un anumit sistem", prin care pot fi interogate înregistrările apelurilor oricărui utilizator, înregistrările de trimitere și recepție de SMS-uri, locația geografică și conturile sociale autentificate. La astaUnicomRăspunsul oficial a spus că sistemul a fostChina UnicomSistemul experimental conține doar o cantitate mică de date de simulare de test. După ce China Unicom a aflat despre asta, a rezolvat imediat vulnerabilitatea. Nu au fost găsite scurgeri de informații publice în acest moment.

Ieri după-amiază, "Passerby A" a transmis informații despre norul întunecat al platformei de vulnerabilități că există o vulnerabilitate într-un sistem China Unicom, prin care pot fi interogate înregistrările apelurilor, trimiterea și recepția SMS-urilor, locația geografică și conturile sociale înregistrate etc., iar vulnerabilitatea are un nivel de risc "ridicat", care a fost predat unui producător terț (CNCERT National Internet Emergency Center) pentru procesare.

Se spune că vulnerabilitatea de aici trebuie doar să cunoască numărul de telefon mobil al utilizatorului țintă și să poată obține înregistrările detaliate ale apelurilor (numărul de telefon mobil, durata) și chiar informațiile contului de rețea socială (QQ, Weibo etc.) folosite de număr, iar în același timp, poate obține contul de email, IMEI-ul telefonului mobil, modelul telefonului mobil și chiar poate bloca locația geografică a utilizatorului.

În această privință, persoana relevantă a platformei Wuyun a spus că vulnerabilitatea există, iar nivelul de prejudiciu este ridicat, iar posibilul prejudiciu cauzat de vulnerabilitatea menționată în descriere este, de asemenea, adevărat. De asemenea, a spus că intrarea vulnerabilității de aici este într-adevăr o vulnerabilitate de nivel scăzut care nu ar trebui să apară. În prezent, detaliile vulnerabilității au fost notificate prin CNCERT.

Persoane relevante din China Unicom au spus că vulnerabilitatea este o vulnerabilitate într-un proiect în curs al China Unicom Research Institute, nu un sistem național. După ce Wuyun a descoperit vulnerabilitatea, a informat imediat China Unicom că tehnicienii China Unicom o repară, iar monitorizarea China Unicom a arătat că nu există probleme de scurgere de informații.






Precedent:Prietenul lui Helen, Xiao Liu, mincinosul QQ547362522 înșelat pe alții cu 1.000 de yuani
Următor:[Cine mi-a mutat visul] Comedia domestică = = E complet un beneficiu!
Postat pe 09.01.2015 15:26:53 |
Persoanele relevante de pe platforma Wuyun au spus că vulnerabilitatea există.
 Proprietarul| Postat pe 09.01.2015 15:52:30 |
huatai75 postat pe 2015-1-9 15:26
Persoanele relevante de pe platforma Wuyun au spus că vulnerabilitatea există.

Eu sunt norul negru cu pălăria albă
Postat pe 09.01.2015 18:12:25 |
Am văzut-o în norii întunecați
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com