再曝中国电信重大漏洞:可查上亿用户信息
作者:网络转载 发布时间:[ 2015/10/30 9:30:03 ] 推荐标签:用户隐私 漏洞

近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。
“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作能进入这个系统。”补天漏洞响应平台负责人林伟向记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到电信用户的敏感信息。”
“由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。
林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。经了解,中国电信现已关停相关服务器。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
研究发现新网络安全漏洞 遭遇攻击或引发大停电数据安全争夺战: 投资比例不足百分之一网络安全产业爆发在即网络安全研究人员发现新漏洞:或成另一个WannaCry网络安全不可懈怠:盘点2016年6大网络安全事故注重网络安全:赛门铁克拟24亿美元收购LifeLock网络安全防护微软纳德拉:对网络安全大贡献是免费升级Win10没有网络安全,智能生活是陷阱网管必备的十大网络安全测试工具传戴尔已为网络安全部门SecureWorks提交IPO微软将收购以色列云网络安全初创企业Adallom日本网络安全新决策:政府系统将脱离互联网网络安全法靠什么确保网络安全?网络安全法草案:随意搜集用户信息高罚50万保障网络安全:我国拟制定网络安全法支付宝、携程等巨头连接陷入瘫痪门:网络安全让用户后怕

sales@spasvo.com