Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 7327|Odgovoriti: 3

Razkritje visokorizične ranljivosti Unicoma: razkriti klicni zapisi Odgovor se imenuje eksperimentalni sistem

[Kopiraj povezavo]
Objavljeno na 9. 01. 2015 12:14:33 | | |

VčerajRanljivostiPlatforma Wuyun je izdala sporočilo, v katerem je pisalo: "China UnicomV določenem sistemu obstaja ranljivost", preko katere je mogoče poizvedovati po klicih uporabnikov, zapisih o pošiljanju in prejemanju SMS-ov, geografski lokaciji ter prijavljenih družbenih računih. Na toUnicomUradni odgovor je bil, da je sistemChina UnicomEksperimentalni sistem vsebuje le majhno količino podatkov iz simulacije testiranja. Ko je China Unicom izvedel za to, je takoj odpravil ranljivost. Trenutno ni bilo odkritih javnih informacij.

Včeraj popoldne je beli klobuk "Passerby A" na temni strani platforme za ranljivosti poslal informacije, da obstaja ranljivost v sistemu China Unicom, prek katerega je mogoče poizvedovati zapise klicev uporabnikov, zapise o pošiljanju in prejemanju SMS-ov, geografsko lokacijo in prijavljene družbene račune itd., ranljivost pa ima stopnjo tveganja "visoko", ki je bila predana tretjemu proizvajalcu (CNCERT National Internet Emergency Center) v obdelavo.

Pravi se, da ranljivost tukaj potrebuje le telefonsko številko ciljnega uporabnika in lahko pridobi podrobne klice (številka mobilnega telefona, trajanje) ter celo podatke o računih družbenega omrežja (QQ, Weibo itd.), ki jih je številka uporabljala, hkrati pa lahko pridobi tudi e-poštni račun, IMEI mobilnega telefona, model mobilnega telefona in celo zaklene geografsko lokacijo uporabnika.

V zvezi s tem je relevantna oseba platforme Wuyun povedala, da ranljivost obstaja, stopnja škode je visoka, prav tako pa je možna škoda, ki jo povzroči ranljivost, omenjena v opisu, prav tako resnična. Prav tako je povedal, da je vnos ranljivosti tukaj res nizkonivojska ranljivost, ki se ne bi smela pojaviti. Trenutno so podrobnosti ranljivosti sporočene prek cncert.

Relevantni ljudje iz China Unicoma so povedali, da je ranljivost ranljivost v tekočem projektu China Unicom Research Institute, ne pa nacionalnega sistema. Ko je Wuyun odkril ranljivost, je takoj obvestil China Unicom, da tehniki China Unicoma popravljajo ranljivost, in spremljanje China Unicoma je pokazalo, da ni težav z uhajanjem informacij.






Prejšnji:Helenin prijatelj Xiao Liu lažnivec QQ547362522 prevaral druge za 1.000 juanov
Naslednji:[Kdo je premaknil moje sanje] Domača komedija = = To je popolnoma dobrodel!
Objavljeno na 9. 01. 2015 15:26:53 |
Relevantni ljudje na platformi Wuyun so povedali, da ranljivost res obstaja.
 Najemodajalec| Objavljeno na 9. 01. 2015 15:52:30 |
huatai75 objavljeno 9. 1. 2015 ob 15:26
Relevantni ljudje na platformi Wuyun so povedali, da ranljivost res obstaja.

Jaz sem črni oblak beli klobuk
Objavljeno na 9. 01. 2015 18:12:25 |
Videla sem jo v temnih oblakih
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com