中国电信再报重大漏洞 可查上亿用户信息

   2015-10-30 11
核心提示:近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进

近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。

“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。”补天漏洞响应平台负责人林伟向21世纪经济报道记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到全国电信用户的敏感信息。”

“由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。

林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。经了解,中国电信现已关停相关服务器。(编辑 骆轶琪)

 
举报收藏 0打赏 0
 
更多>同类A8资讯
  • xna8wbw
    加关注0
  • 没有留下签名~~
推荐图文
推荐A8资讯
点击排行
网站首页  |  关于我们  |  广告服务  |  网站建设  |  联系我们  |  隐私政策  |  使用协议  |  免责声明  |  网站地图  |  排名推广  |  RSS订阅  |  违规举报  |  粤ICP备08126561号  |  粤公网安备44140202000139号