Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 7327|Odpoveď: 3

Odhalenie vysoko rizikovej zraniteľnosti Unicomu: uniknuté záznamy hovorov Odpoveď sa nazýva experimentálny systém

[Kopírovať odkaz]
Zverejnené 9. 1. 2015 12:14:33 | | |

VčeraZraniteľnostiPlatforma Wuyun vydala správu, v ktorej stálo: "China UnicomV určitom systéme je zraniteľnosť", cez ktorú je možné vyhľadávať záznamy hovorov používateľa, záznamy o odosielaní a prijímaní SMS, geografickú polohu a prihlásené sociálne účty. Na totoUnicomOficiálna odpoveď uvádzala, že systém jeChina UnicomExperimentálny systém obsahuje len malé množstvo údajov zo simulácie testov. Keď sa o tom China Unicom dozvedel, okamžite odstránil túto zraniteľnosť. Zatiaľ neboli zistené žiadne úniky verejných informácií.

Včera popoludní biely klobúk "Passerby A" zaslal informácie na temnej mraku platformy zraniteľností, že existuje zraniteľnosť v systéme China Unicom, cez ktorý je možné vyhľadávať záznamy hovorov používateľa, záznamy o odosielaní a prijímaní SMS, geografickú polohu a prihlásené sociálne účty a podobne, pričom zraniteľnosť má rizikovú úroveň "vysokú", ktorá bola odovzdaná tretej strane výrobcu (CNCERT National Internet Emergency Center) na spracovanie.

Hovorí sa, že zraniteľnosť tu potrebuje len poznať mobilné číslo cieľového používateľa a môže získať jeho podrobné záznamy hovorov (číslo mobilného telefónu, dĺžka trvania) a dokonca aj informácie o účte na sociálnych sieťach (QQ, Weibo a pod.), ktoré číslo použilo, a zároveň môže získať aj e-mailový účet, IMEI mobilného telefónu, model mobilného telefónu a dokonca zablokovať geografickú polohu používateľa.

V tejto súvislosti relevantná osoba platformy Wuyun uviedla, že zraniteľnosť existuje, úroveň škody je vysoká a možná škoda spôsobená zraniteľnosťou uvedenou v popise je tiež pravdivá. Tiež povedal, že záznam o zraniteľnosti je skutočne nízkoúrovňovou zraniteľnosťou, ktorá by sa nemala objavovať. V súčasnosti boli podrobnosti o zraniteľnosti oznámené prostredníctvom cncert.

Relevantní ľudia z China Unicom uviedli, že zraniteľnosť je zraniteľnosťou v prebiehajúcom projekte China Unicom Research Institute, nie národného systému. Po tom, čo Wuyun objavil zraniteľnosť, okamžite informoval China Unicom, že technici China Unicom ju opravujú, a monitorovanie China Unicom ukázalo, že nedošlo k problému s únikom informácií.






Predchádzajúci:Helenina priateľka Xiao Liu klamárka QQ547362522 oklamala ostatných o 1 000 jüanov
Budúci:[Kto pohol mojím snom] Domáca komédia = = Je to úplne výhoda!
Zverejnené 9. 1. 2015 15:26:53 |
Relevantní ľudia na platforme Wuyun uviedli, že zraniteľnosť existuje.
 Prenajímateľ| Zverejnené 9. 1. 2015 15:52:30 |
Huatai75 Zverejnené 9.1.2015 o 15:26
Relevantní ľudia na platforme Wuyun uviedli, že zraniteľnosť existuje.

Som čierny oblak bieleho klobúka
Zverejnené 9. 1. 2015 18:12:25 |
Videla som to v tmavých oblakoch
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com