Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 7327|Svar: 3

Avslöjande av Unicoms högrisksårbarhet: läckta samtalsregister Svaret kallas ett experimentellt system

[Kopiera länk]
Publicerad på 2015-01-09 12:14:33 | | |

IgårSårbarheterPlattformen Wuyun släppte ett meddelande där det stod, "China UnicomDet finns en sårbarhet i ett visst system", genom vilken användarens samtalsregister, SMS-sändningar och mottagningsuppgifter, geografisk plats och inloggade sociala konton kan frågas. Till dettaUnicomDet officiella svaret sa att systemet varChina UnicomDet experimentella systemet innehåller endast en liten mängd testsimuleringsdata. Efter att China Unicom fick kännedom om det, åtgärdade de omedelbart sårbarheten. Inga läckor av offentlig information har hittats för tillfället.

Igår eftermiddag skickade den vita hatten "Passerby A" in information på sårbarhetsplattformens mörka moln om att det finns en sårbarhet i ett system från China Unicom, genom vilken användares samtalsregister, SMS-sändningar och mottagningsuppgifter, geografisk plats och inloggade sociala konton etc. kan frågas, och sårbarheten har en risknivå på "hög", som har överlämnats till en tredjepartstillverkare (CNCERT National Internet Emergency Center) för behandling.

Det sägs att sårbarheten här endast behöver känna till målanvändarens mobiltelefonnummer, och kan få tillgång till dess detaljerade samtalsregister (mobilnummer, varaktighet) och till och med den sociala nätverkskontoinformation (QQ, Weibo, etc.) som numret har använt, och samtidigt kan den även få tillgång till e-postkonto, mobiltelefons IMEI, mobiltelefonmodell och till och med låsa användarens geografiska plats.

I detta avseende sade den relevanta personen på Wuyun-plattformen att sårbarheten existerar, att skadan är hög, och att den möjliga skadan orsakad av sårbarheten som nämns i beskrivningen också är sann. Han sade också att sårbarhetsposten här faktiskt är en lågnivåsårbarhet som inte borde förekomma. För närvarande har detaljerna kring sårbarheten meddelats via cncert.

Relevanta personer från China Unicom sade att sårbarheten är en sårbarhet i ett pågående projekt vid China Unicom Research Institute, inte i ett nationellt system. Efter att Wuyun upptäckt sårbarheten informerade han omedelbart China Unicom om att China Unicoms tekniker reparerade den, och China Unicoms övervakning visade att det inte fanns något informationsläckageproblem.






Föregående:Helens vän Xiao Liu, lögnare QQ547362522 lurade andra på 1 000 yuan
Nästa:[Vem flyttade min dröm] Hemkomedi = = Det är helt klart en välgörenhetsgrej!
Publicerad på 2015-01-09 15:26:53 |
Relevanta personer på Wuyun-plattformen sade att sårbarheten faktiskt existerar.
 Hyresvärd| Publicerad på 2015-01-09 15:52:30 |
huatai75 publicerad den 2015-1-9 15:26
Relevanta personer på Wuyun-plattformen sade att sårbarheten faktiskt existerar.

Jag är den svarta molnvita hatten
Publicerad på 2015-01-09 18:12:25 |
Jag såg det i de mörka molnen
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com