中國電信曝驚天漏洞:用戶信息全部在裸奔
國內知名的安全反饋平臺烏云(WooYun)最近發現,中國電信官網189.cn上存在極其嚴重的安全漏洞,攻擊者能夠利用它獲取極為敏感的用戶隱私,包括通話詳細記錄等全部無所遁形。
其實烏云平臺在今年1月22日就發現了這一漏洞,類型為“設計缺陷/邏輯錯誤”,并由國家信息安全漏洞共享平臺(CNVD)進行了確認和復現,隨后便通知了國家互聯網應急中心(CNCERT)四川分中心,直接協調當地基礎電信運營企業進行處置。
兩天之后,該漏洞就得到了最終確認。2月份,漏洞的細節逐步向白帽黑客和相關專家披露。
現在,公眾也可以隨便查詢相關漏洞細節了。
這次涉及泄漏的信息實在過于敏感,實現方法又過于簡單,猛一看確實不可思議。在漏洞報告中,烏云平臺詳細展示了如何利用這一漏洞獲取用戶隱私,包括查詢基礎業務情況、套餐使用量、通話詳單(精確到秒)、流量信息、消費余額等等等等,甚至可以登陸客戶端發短信(可短信轟炸),更可怕的是竟然還能直接遠程操縱訂購產品,隨便給你開通個服務什么的。
簡單地說,電信用戶將沒有任何秘密可言。
來自: 驅動之家
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!