加入收藏 | 联系我们

返回上一页详细内容

中国电信再曝重大漏洞 可查上亿用户信息

2015-10-30 10:38:09 作者: 来源:21世纪经济报道 浏览次数:0 网友评论 0

近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。

中华PE:

近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。

“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。”补天漏洞响应平台负责人林伟向21世纪经济报道记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到全国电信用户的敏感信息。”

“由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。

林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。经了解,中国电信现已关停相关服务器。

【相关新闻】

流量不清零后被指消耗快 网友质疑运营商偷流量

不少消费者吐槽10月以来流量用的速度过快,以前月底还有流量,现在到月中流量已经用完,有人怀疑是运营商在偷流量。

42家虚拟运营商全部亏损 批零倒挂成亏损主因

目前虚拟运营商的总用户量为1123万,这一数据与试点之初的预期差距尚大。而且现在42家企业悉数亏损的事实恐怕也难以让虚拟运营商高枕无忧。

分享到: 更多

[错误报告] [推荐] [收藏] [打印] [返回顶部]

  • 验证码: