中国电信再次被曝有重大漏洞 能查上亿用户信息
2015-11-02 13:31:53 来源:21世纪经济报道
近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。
近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。
“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。”补天漏洞响应平台负责人林伟向21世纪经济报道记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到全国电信用户的敏感信息。”
“由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。
林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。经了解,中国电信现已关停相关服务器。
相关文章
- 垂直类电子商务企业寻求破局之路 2011/12/21
- 网购热潮 传统电子商务如何续航 2011/06/29
- 钓鱼网站玩潜伏 加强网络立法迫在眉睫 2012/12/21
- “钓鱼网站”玩潜伏 加强网络立法迫在眉睫 2012/12/21
- 3亿元能否改变火车票“一票难求”现状 2012/09/25
- 如何免费用好B2B电子商务平台浅析 2012/10/23
- 京东商城被曝发现漏洞 密码泄露潮卷向电商网站 2011/12/28
- Twitter向媒体转型情况研究分析 2012/10/31
- 社会化电子商务的三种发展方向 2012/09/29
- 网购火车票“一票难求”的追问 2012/09/26