馬上註冊  |  找回密碼

SAY討論區

查看: 392|回復: 20
打印 上一主題 下一主題

電信被曝驚天漏洞 用戶隱私一覽無餘 [複製鏈接]

Rank: 7Rank: 7Rank: 7

好友
0
帖子
4645
積分
9199
最後登錄
2018-7-30
在線時間
0 小時
跳轉到指定樓層
樓主
發表於 2013-3-8 15:03:12 |只看該作者 |倒序瀏覽
國內知名的安全反饋平臺烏雲(WooYun)最近發現,中國電信官網189.cn上存在極其嚴重的安全漏洞,攻擊者能夠利用它獲取極為敏感的用戶隱私,包括通話詳細記錄等全部無所遁形。
其實烏雲平臺在今年1月22日就發現了這一漏洞,類型為“設計缺陷/邏輯錯誤”,並由國家信息安全漏洞共享平臺(CNVD)進行了確認和復現,隨後便通知了國家互聯網應急中心(CNCERT)四川分中心,直接協調當地基礎電信運營企業進行處置。
兩天之後,該漏洞就得到了最終確認。2月份,漏洞的細節逐步向白帽黑客和相關專家披露。
現在,公眾也可以隨便查詢相關漏洞細節了。
這次涉及泄漏的信息實在過於敏感,實現方法又過於簡單,猛一看確實不可思議。在漏洞報告中,烏雲平臺詳細展示了如何利用這一漏洞獲取用戶隱私,包括查詢基礎業務情況、套餐使用量、通話詳單(精確到秒)、流量信息、消費餘額等等等等,甚至可以登陸客戶端發短信(可短信轟炸),更可怕的是竟然還能直接遠程操縱訂購產品,隨便給你開通個服務什麼的。
簡單地說,電信用戶將沒有任何秘密可言
如果你對更多細節,以及具體如何實現感興趣,可以猛擊這裡。
至於如何應對,普通用戶現在還是待宰羔羊,沒有任何辦法隻能等待電信方面進行修補,完善後端。
nhfo1o4th3b04.png
2rodm12t4ie05.gif
查詢流量
3yztfdvwlci05.gif
查詢花費、餘額
s523cgwxsq405.gif
查詢業務開通情況
un0x2gynrsn05.gif
查詢精確的通話詳單
3lvy2vhas3k05.gif
查詢基礎業務開通情況
3dqg3zhaovi06.gif
hsq11e13hcj06.gif
訂購產品
ir2wcp5krgc06.gif
發短信
分享分享0 收藏收藏0 讚好讚好0 Unlike!Unlike!0 分享 傳送 邀請

好友
0
帖子
125462
積分
125468
最後登錄
2019-2-28
在線時間
0 小時
No.1回覆者
發表於 2013-3-8 17:04:21 |只看該作者
線上等線上等

好友
0
帖子
124246
積分
124261
最後登錄
2019-2-28
在線時間
0 小時
跟尾2
發表於 2013-3-8 17:06:47 |只看該作者
貌似我真的很笨????哎

好友
0
帖子
130714
積分
136210
最後登錄
2019-2-28
在線時間
0 小時
跟尾3
發表於 2013-3-8 17:13:50 |只看該作者
哈哈,看的人少,回一下

好友
0
帖子
124779
積分
124816
最後登錄
2019-2-28
在線時間
0 小時
5#
發表於 2013-3-8 17:14:16 |只看該作者
佩服佩服啊.

好友
0
帖子
125028
積分
125037
最後登錄
2019-2-28
在線時間
0 小時
6#
發表於 2013-3-8 17:16:03 |只看該作者
希望我回覆這一帖,能在前幾名

好友
0
帖子
124517
積分
124533
最後登錄
2019-2-28
在線時間
0 小時
7#
發表於 2013-3-8 17:21:36 |只看該作者
能告訴我去那邊分享的嗎?

好友
0
帖子
125286
積分
125321
最後登錄
2019-2-28
在線時間
0 小時
8#
發表於 2013-3-8 17:35:57 |只看該作者
今天無聊來逛逛

好友
0
帖子
124360
積分
124372
最後登錄
2019-2-28
在線時間
0 小時
9#
發表於 2013-3-8 20:33:06 |只看該作者
一頭霧水…

好友
0
帖子
125462
積分
125468
最後登錄
2019-2-28
在線時間
0 小時
10#
發表於 2013-3-9 01:47:54 |只看該作者
暈  不信啊
您需要登錄後才可以回帖 登錄 | 馬上註冊 |

Archiver|手機版|SAY討論區

GMT+8, 2026-6-20 20:51 , Processed in 1.151349 second(s), 19 queries .

Powered by go2tutor.comDiscuz! X2

© 2026 Community Networks Limited

回頂部