Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 7327|Ответ: 3

Раскрытие высокорисковой уязвимости Unicom: утечка записей звонков Ответ называется экспериментальной системой

[Скопировать ссылку]
Опубликовано 09.01.2015 12:14:33 | | |

ВчераУязвимостиПлатформа Wuyun опубликовала сообщение, в котором говорится: «China UnicomВ определённой системе есть уязвимость», через которую можно запросить записи звонков, SMS-отправку и получение SMS, географическое местоположение и зарегистрированные социальные аккаунты. К этомуUnicomВ официальном ответе говорится, что система былаChina UnicomЭкспериментальная система содержит лишь небольшое количество данных симуляции испытаний. После того как China Unicom узнал об этом, он сразу же устранил уязвимость. На данный момент утечек общественной информации не обнаружено.

Вчера днём белая шляпа «Passerby A» представила информацию о тёмном облаке платформы уязвимостей о существовании уязвимости в системе China Unicom, через которую можно запросить записи звонков любого пользователя, записи о отправке и получении SMS, географическое местоположение и зарегистрированные социальные аккаунты и т.д., а уровень риска уязвимости — «высокий», который был передан стороннему производителю (CNCERT National Internet Emergency Center) для обработки.

Говорят, что уязвимость здесь достаточно знать номер мобильного телефона целевого пользователя и получить подробные записи звонков (номер мобильного телефона, продолжительность) и даже информацию о социальных сетях (QQ, Weibo и др.), которую использовал номер, а также получить электронную почту, IMEI мобильного телефона, модель мобильного телефона и даже заблокировать географическое местоположение пользователя.

В этом отношении соответствующее лицо платформы Wuyun заявило, что уязвимость существует, уровень вреда высок, и возможный вред, вызванный этой уязвимостью, упомянутой в описании, также верен. Он также отметил, что запись уязвимости здесь действительно является низкоуровневой, которая не должна появляться. В настоящее время детали уязвимости были уведомлены через cncert.

Представители China Unicom заявили, что уязвимость является уязвимостью в текущем проекте Китайского исследовательского института Unicom, а не в национальной системе. После того как Уюнь обнаружил уязвимость, он немедленно сообщил China Unicom, что техники China Unicom её ремонтируют, и мониторинг China Unicom показал, что утечки информации нет.






Предыдущий:Друг Хелен, Сяо Лю, лжец, QQ547362522 обманул других на 1000 юаней
Следующий:[Кто тронул мою мечту] Домашняя комедия = = Это полностью бенефис!
Опубликовано 09.01.2015 15:26:53 |
Релевантные люди на платформе Wuyun заявили, что уязвимость существует.
 Хозяин| Опубликовано 09.01.2015 15:52:30 |
huatai75 опубликовано 2015-1-9 15:26
Релевантные люди на платформе Wuyun заявили, что уязвимость существует.

Я — белая шляпа с чёрным облаком
Опубликовано 09.01.2015 18:12:25 |
Я видел это в тёмных облаках
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com