正文内容 评论(0)
国内知名的安全反馈平台乌云(WooYun)最近发现,中国电信官网189.cn上存在极其严重的安全漏洞,攻击者能够利用它获取极为敏感的用户隐私,包括通话详细记录等全部无所遁形。
其实乌云平台在今年1月22日就发现了这一漏洞,类型为“设计缺陷/逻辑错误”,并由国家信息安全漏洞共享平台(CNVD)进行了确认和复现,随后便通知了国家互联网应急中心(CNCERT)四川分中心,直接协调当地基础电信运营企业进行处置。
两天之后,该漏洞就得到了最终确认。2月份,漏洞的细节逐步向白帽黑客和相关专家披露。
现在,公众也可以随便查询相关漏洞细节了。
这次涉及泄漏的信息实在过于敏感,实现方法又过于简单,猛一看确实不可思议。在漏洞报告中,乌云平台详细展示了如何利用这一漏洞获取用户隐私,包括查询基础业务情况、套餐使用量、通话详单(精确到秒)、流量信息、消费余额等等等等,甚至可以登陆客户端发短信(可短信轰炸),更可怕的是竟然还能直接远程操纵订购产品,随便给你开通个服务什么的。
简单地说,电信用户将没有任何秘密可言。
如果你对更多细节,以及具体如何实现感兴趣,可以猛击这里。
至于如何应对,普通用户现在还是待宰羔羊,没有任何办法只能等待电信方面进行修补,完善后端。
本文收录在
#中国电信
- 热门文章
- 换一波
- 1美国对所有国家半导体等商品豁免“对等关税”:包含中国!
- 2夜间致盲远光灯AEB测试:问界M9全场最强 特斯拉上来交白卷
- 3实锤!美国向黑龙江Windows设备发加密字节 疑唤醒激活后门
- 4云南特色 潘祥记鲜肉云腿粽子2肉2素共400g:到手9.9元
- 5第一个台积电2nm!AMD苏妈全球首秀Zen6 CPU 遥遥领先Intel
- 6迅雷超级会员发车大促:年卡169元半价、2月卡28到手
- 7Intel首个华人CEO第一刀!卖掉重要业务 收购10年贬值一半
- 8行业第一款8000mAh续航巨无霸!荣耀Power今日发布
- 9《黑神话》最新更新发布!集成DLSS 4 帧率起飞
- 10电动汽车电池最严安全令公布:要求不起火、不爆炸
- 好物推荐
- 换一波
-
-
莫代尔/高弹莱卡棉:法国梦特娇纯色短袖礼盒59元狂促
2025-04-14 0 -
囤货必备!特仑苏纯牛奶百亿补贴:到手仅2.49元/盒
2025-04-09 0
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...