图说天下社会百态

中国电信再曝信息漏洞 过亿用户隐私皆可查询

中国电信再曝信息漏洞 过亿用户隐私皆可查询

  回顾2013年乌云发现电信惊天漏洞:

  国内知名的安全反馈平台乌云(WooYun)最近发现,中国电信官网189。cn上存在极其严重的安全漏洞,攻击者能够利用它获取极为敏感的用户隐私,包括通话详细记录等全部无所遁形。两天之后,该漏洞就得到了最终确认。2月份,漏洞的细节逐步向白帽黑客和相关专家披露。随后公众也可以随便查询相关漏洞细节了。

中国电信再曝信息漏洞 过亿用户隐私皆可查询

  这次涉及泄漏的信息实在过于敏感,实现方法又过于简单,猛一看确实不可思议。在漏洞报告中,乌云平台详细展示了如何利用这一漏洞获取用户隐私,包括查询基础业务情况、套餐使用量、通话详单(精确到秒)、流量信息、消费余额等等等等,甚至可以登陆客户端发短信(可短信轰炸),更可怕的是竟然还能直接远程操纵订购产品,随便给你开通个服务什么的。简单地说,电信用户将没有任何秘密可言。

浏览:250次