綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[電信] 大陸電信被曝驚天漏洞用戶隱私一覽無餘

[複製連結] 查看: 504|回覆: 2|好評: 2
跳轉到指定樓層
樓主
aas54432 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2013-3-8 18:28

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
大陸知名的安全反饋平台烏雲(WooYun)最近發現,中國電信官網189.cn上存在極其嚴重的安全漏洞,攻擊者能夠利用它獲取極為敏感的用戶隱私,包括通話詳細記錄等全部無所遁形。

其實烏雲平台在今年1月22日就發現了這一漏洞,類型為“ 設計缺陷/邏輯錯誤 ”,並由國家信息安全漏洞共享平台(CNVD)進行了確認和復現,隨後便通知了國家互聯網應急中心(CNCERT)四川分中心,直接協調當地基礎電信運營企業進行處置。

兩天之後,該漏洞就得到了最終確認。2月份,漏洞的細節逐步向白帽黑客和相關專家披露。

現在,公眾也可以隨便查詢相關漏洞細節了。

這次涉及洩漏的信息實在過於敏感,實現方法又過於簡單,猛一看確實不可思議。在漏洞報告中,烏雲平台詳細展示瞭如何利用這一漏洞獲取用戶隱私,包括查詢基礎業務情況、套餐使用量、通話詳單(精確到秒)、流量信息、消費餘額等等等等,甚至可以登陸客戶端發短信(可短信轟炸),更可怕的是竟然還能直接遠程操縱訂購產品,隨便給你開通個服務什麼的。

簡單地說,電信用戶將沒有任何秘密可言。

如果你對更多細節,以及具體如何實現感興趣,可以猛擊這裡。

至於如何應對,普通用戶現在還是待宰羔羊,沒有任何辦法只能等待電信方面進行修補,完善後端。

「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 2碎鑽 +2 幫助 +2 收起 理由
sparc2 + 1 + 1 很給力!
lim5515 + 1 + 1 很給力!

查看全部評分

收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
lim5515 | 收聽TA | 只看該作者
發表於 2013-3-8 21:21
電信用戶將沒有任何秘密可言。


這會不會是刻意配合政府監控人民的政策呢?
還好不是發生在台灣!

評分

參與人數 2碎鑽 +4 幫助 +6 收起 理由
sparc2 + 1 + 1 讚一個!
aas54432 + 3 + 5 讚一個!

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

板凳
sparc2 | 收聽TA | 只看該作者
發表於 2013-3-8 22:34
活在某些對生命也不重視地區, 被洩漏一點點的隱私又算是什麼一回事呢?!
只能自求多福...


評分

參與人數 1碎鑽 +3 幫助 +5 收起 理由
aas54432 + 3 + 5 很給力!

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則