梦殇国际

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 刷粉
月光下载 云刷粉软件 云刷粉网页 水贴机电脑版 安卓软件 梦殇导航(教程集合) 有任何问题请点击提问
查看: 288|回复: 5
打印 上一主题 下一主题

[IT资讯] 中国联通被曝漏洞,可泄露通话及短信记录

[复制链接]

4万

帖子

8593

积分

2722

TBS

UID
4
积分
8593
TBS
2722
智商
22955
节操
22039
海贝
1652
阅读权限
200
在线时间
3102 小时
注册时间
2014-1-1
最后登录
2024-9-29

在线时间长爱心大使梦殇元老

QQ
跳转到指定楼层
1
发表于 2015-1-12 22:36:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
真是一个悲伤的故事,我大联通。。。
2015 年 1 月 8 日 14 时 15 分,国内知名漏洞报告平台乌云曝出「中国联通某系统存高危漏洞(可查询任意用户通话记录/短信收发记录/地理位置/登录过的社交帐号等)」,这些漏洞会在主动和被动情况下泄露个人流量情况、最近联系人号码、手机绑定邮箱账号、手机 IMEI、手机型号,并能完成定位功能。
再之后 1 小时的 17 点 53 分,JulyTornado 又在乌云曝出「中国联通某省大量核心设备弱口令(疑似厂商后门)」漏洞,简要描述中写道:「中国联通黑龙江某市大量核心设备弱口令,疑似厂商存在后门」。
三漏洞互相印证,基本证实其真实性。
12306 漏洞风波刚过,运营商又被曝后门,请问我们还能过个好年嘛。
它们是怎么做到的
在乌云君的叙述中,被曝出的漏洞其中一处可以在联通用户使用非 Wi-Fi 手机网络上网时,被探测到使用的手机号码、IMSI(国际移动用户识别码,区别用户的有效信息)、手机型号地理位置等敏感信息。
另一处漏洞则在只需要直到目标联通用的手机号码情况下,获取其包括手机号码、时长在内的通话记录,甚至该号码曾使用国的 QQ、微博等社交网络账号信息也能被获取。据称这一漏洞入口为「不该出现的低级漏洞」。或者换句话说,在我们不知不觉间运营商已经越界获取了本不该获取的用户个人信息。
目前这些漏洞细节仅向厂商公开,并已交由 CNCERT(国家互联网应急中心)对接处理。
通信运营商下庞大复杂的特殊系统会比互联网企业存在更多且影响广泛的漏洞,如果过分获取用户使用信息又无法保护这些信息的安全,后果将无法想像。
被麻痹的运营商
事实上在乌云平台上,运营商们的漏洞并不算少。在乌云存在的 4 年间,平台上与联通相关的漏洞共有 658 条,其中包括「中国联通山东分公司某系统存在 SQL 注入出现大量用户账户和密码信息泄露」——该漏洞会造成入侵者登录系统管理员后台,任意添加、删除用户,启用、装机和查看设备终端;「中国联通某省公司 SQL+XSS+越权+路径+遍历」——该漏洞导致 47 万用户名密码泄露;「中国联通某漏洞导致数十万客户信息泄露」——可导致数十万客户姓名、电话、余额、套餐详情、积分信息泄露。
在曾经与运营商工作人员的交流过程中曾问及类似问题,他们的答案是:这些漏洞不会怎样,我们有内网、短信等验证系统。
被遗忘的权利
类似运营商、12306 这样的基础设施在给用户带来便利的同时,身份zheng、手机号码这些关乎每个人隐私的信息安全又该作何保证?
「贪婪」收集用户信息,又没有保护敏感隐私信息的能力——最可怕的是这些泄露出去的信息覆水难收。
[size=1em]「世界已经在我们周围关上了大门。」
当个人信息已经被甩到 5 毛一条,不断撞库后愈发准确的信息被打包出卖,我们的隐私真的能再次被保护么?
[size=1em]「当无可抗拒时,我们会爱上压迫我们的力量。」
或者那些认为隐私阻碍了历史发展的呼声,是弗洛伊德放在现代的预言?

联通相关人士表示,该漏洞是联通研究院正在进行的一个项目的漏洞,并非全国系统。乌云发现漏洞后马上告知联通,联通技术人员正在进行修复,目前联通的监控显示,没有发生信息泄露问题。
乌云方面表示对于联通「一个项目的漏洞,并非全国系统」的说法,乌云不予置评。乌云希望联通尽快修复漏洞,并避免再次出现此类问题。


全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复

使用道具 举报

894

帖子

305

积分

1097

TBS

UID
30460
积分
305
TBS
1097
智商
999
节操
984
海贝
58
阅读权限
30
在线时间
140 小时
注册时间
2015-1-1
最后登录
2016-8-19
2
发表于 2015-1-12 22:37:59 | 只看该作者
联通也是够了
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复 支持 反对

使用道具 举报

8687

帖子

5万

积分

8878

TBS

UID
12634
积分
54484
TBS
8878
智商
8357
节操
10548
海贝
4
阅读权限
180
在线时间
391 小时
注册时间
2014-6-20
最后登录
2015-5-13
3
发表于 2015-1-13 00:47:18 | 只看该作者
好可怕啊
[发帖际遇]: 陌倾城shine看到字母和麻瓜幽会,被套套误伤,花费1 TBS买活命丹 幸运榜 / 衰神榜
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复

使用道具 举报

494

帖子

96

积分

250

TBS

UID
48090
积分
96
TBS
250
智商
457
节操
420
海贝
24
阅读权限
20
在线时间
35 小时
注册时间
2015-4-5
最后登录
2017-8-30
4
发表于 2015-4-6 17:06:10 | 只看该作者
联通真是坑
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复 支持 反对

使用道具 举报

122

帖子

17

积分

-2

TBS

UID
48667
积分
17
TBS
-2
智商
113
节操
113
海贝
4
阅读权限
0
在线时间
3 小时
注册时间
2015-4-9
最后登录
2015-5-8
5
发表于 2015-4-11 23:57:27 爪机党 | 只看该作者
跟个你
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复

使用道具 举报

418

帖子

57

积分

-8

TBS

UID
53736
积分
57
TBS
-8
智商
404
节操
405
海贝
13
阅读权限
20
在线时间
9 小时
注册时间
2015-5-8
最后登录
2015-9-21
6
发表于 2015-5-19 12:36:18 | 只看该作者
噶玛觉好厉害
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

GMT+8, 2024-10-3 21:17,Processed in 0.047146 second(s), 31 queries.

Powered by Discuz!X3.4© 2001-2013 Comsenz Inc. 手机版|黑名单|站点地图|RGB转16进制|梦殇国际 MSI

贴吧交流群:172119290 | 编程交流群:232677917 | 官方YY频道:13234704 | 本站所有软件仅供学习交流使用!

工信部备案:赣ICP备14004172号-1 | 如有需要请联系 邮箱:541641237#qq.com (点击发邮件)

快速回复 返回顶部 返回列表