架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4796|回复: 3

曝联通高危漏洞:泄露通话记录 回应称为实验系统

[复制链接]
发表于 2015-1-9 12:14:33 | 显示全部楼层 |阅读模式

昨天漏洞平台乌云发布消息称,“中国联通某系统存在漏洞”,通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置以及登录过的社交账号等。对此联通官方回应称,该系统是中国联通的实验系统,只包含少量测试模拟数据。中国联通获知后,已经立即对漏洞进行了修复。目前没有发现公众信息泄露。

昨天下午,在漏洞平台乌云上白帽子“路人甲”提交信息称,中国联通某系统存在漏洞,通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置以及登录过的社交账号等,该漏洞危害等级为“高”,目前已交由第三方厂商(cncert国家互联网应急中心)进行处理。

据称,此处漏洞只需知道目标用户的手机号码,即可获取其详细的通话记录(手机号码、时长)甚至该号码曾经使用过的社交网络账号信息(QQ、微博等),同时还可以得到目标号码手机绑定的邮箱账号,手机IMEI,手机型号,甚至可以锁定用户的地理位置等。

对此,乌云平台相关人士表示该漏洞的确存在,且危害级别较高,描述中提到的漏洞可能带来的危害也都属实。他同时表示此处漏洞入口确是一个不应该出现的低级漏洞。目前漏洞细节已经通过cncert进行了通报。

联通相关人士表示,该漏洞是联通研究院正在进行的一个项目的漏洞,并非全国系统。乌云发现漏洞后马上告知联通,联通技术人员正在进行修复,目前联通的监控显示,没有发生信息泄露问题。






上一篇:Helen基友小刘骗子QQ547362522 骗了别人1000块
下一篇:【谁动了我的梦想】 国产喜剧= = 完全是福利呀!
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-1-9 15:26:53 | 显示全部楼层
乌云平台相关人士表示该漏洞的确存在。
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2015-1-9 15:52:30 | 显示全部楼层
huatai75 发表于 2015-1-9 15:26
乌云平台相关人士表示该漏洞的确存在。

我就是乌云白帽子
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-1-9 18:12:25 | 显示全部楼层
我在乌云也看到了
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-5-14 03:10

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表