正文内容 评论(0

中国移动低级漏洞!用户身份完全泄露
2015-06-18 19:55:38  出处:快科技 作者:上方文Q 编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

据乌云漏洞平台报告,上海移动官网存在一个严重的安全漏洞,可以随意查询所有用户的实名制信息,包括姓名、身份证号、家庭住址等等。

该漏洞早在4月29日就已经被发现,随后得到官方确认,根据乌云平台规定今天可以公开具体细节。

这个漏洞存在于上海移动官网的“换卡不换号”服务中,期间需要验证用户的实名制信息,但登记资料会被直接返回,很轻松就可以完全暴露出来。

目前,该漏洞已经修复,但移动犯下如此低级的错误实在不应该,本来最隐私的信息居然如此轻易地就能泄露出去。不知道其他地方的移动甚至电信、联通网站是不是也有同样的问题呢。

中国移动低级漏洞!用户身份完全泄露

中国移动低级漏洞!用户身份完全泄露

中国移动低级漏洞!用户身份完全泄露
漏洞利用实例1

中国移动低级漏洞!用户身份完全泄露
漏洞利用实例2

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...