Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 7327|Відповідь: 3

Виявлення високоризикової вразливості Unicom: витік записів дзвінків Відповідь називається експериментальною системою

[Копіювати посилання]
Опубліковано 09.01.2015 12:14:33 | | |

УчораВразливостіПлатформа Wuyun опублікувала повідомлення зі словами: "China UnicomІснує вразливість у певній системі», через яку можна запитувати записи дзвінків будь-якого користувача, записи надсилання та отримання SMS, географічне розташування та увійшли в соціальні акаунти. До цьогоUnicomОфіційна відповідь повідомляла, що система булаChina UnicomЕкспериментальна система містить лише невелику кількість даних симуляції тестів. Після того, як China Unicom дізнався про це, він одразу виправив цю вразливість. Наразі витоків публічної інформації не виявлено.

Вчора вдень білий капелюх «Passerby A» надіслав інформацію про темну хмару платформи вразливостей, що існує вразливість у системі China Unicom, через яку можна запитувати записи дзвінків будь-якого користувача, записи про відправку та отримання SMS, географічне місцезнаходження та зареєстровані соціальні акаунти тощо, а рівень ризику вразливості має «високий», який був переданий сторонньому виробнику (CNCERT National Internet Emergency Center) для обробки.

Кажуть, що вразливість тут достатньо знати номер мобільного телефону цільового користувача, а також отримати детальні записи дзвінків (номер мобільного, тривалість) і навіть інформацію про соціальну мережу (QQ, Weibo тощо), яку використовував номер, а також отримати електронну пошту, IMEI мобільного телефону, модель мобільного телефону і навіть заблокувати географічне розташування користувача.

У цьому контексті відповідна особа платформи Wuyun зазначила, що вразливість існує, рівень шкоди високий, а можлива шкода, спричинена вразливістю, зазначеною в описі, також є правдою. Він також зазначив, що вразливість тут дійсно є низькорівневою вразливістю, яка не повинна з'являтися. Наразі деталі вразливості були повідомлені через cncert.

Відповідні особи з China Unicom заявили, що ця вразливість є вразливістю поточного проєкту Китайського дослідницького інституту Unicom, а не національної системи. Після того, як Вуюнь виявив цю вразливість, він негайно повідомив China Unicom, що техніки China Unicom її ремонтують, і моніторинг China Unicom показав, що проблеми з витоком інформації немає.






Попередній:Друг Хелен, Сяо Лю, брехун QQ547362522 обдурив інших на 1 000 юанів
Наступний:[Хто зрушив мою мрію] Домашня комедія = = Це повністю на користь!
Опубліковано 09.01.2015 15:26:53 |
Відповідні люди на платформі Wuyun сказали, що вразливість існує.
 Орендодавець| Опубліковано 09.01.2015 15:52:30 |
huatai75 опубліковано 2015-1-9 15:26
Відповідні люди на платформі Wuyun сказали, що вразливість існує.

Я — чорна хмара білий капелюх
Опубліковано 09.01.2015 18:12:25 |
Я бачив це в темних хмарах
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com