亿恩科技有限公司旗下门户资讯平台!
服务器租用 4元建网站

中联通被曝漏洞 或致用户通话记录等信息泄露

描述称通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置以及登陆过的社交账号等,该漏洞危害等级为“高”,目前已交由第三方厂商(cncert国家互联网应急中心)进行处理。

中联通被曝漏洞 或致用户通话记录等信息泄露

1月8日下午,在漏洞平台乌云上白帽子“路人甲”提交了一个标题为“中国联通某系统存在漏洞”的信息,描述称通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置以及登陆过的社交账号等,该漏洞危害等级为“高”,目前已交由第三方厂商(cncert国家互联网应急中心)进行处理。

据悉,此处漏洞只需知道目标用户的手机号码,即可获取其详细的通话记录(手机号码、时长)甚至该号码曾经使用过的社交网络账号信息(QQ、微博等),同时还可以得到目标号码手机绑定的邮箱帐号,手机IMEI,手机型号,甚至可以锁定用户的地理位置等。

对此,乌云平台相关人士表示该漏洞的确存在,且危害级别较高,描述中提到的漏洞可能带来的危害也都属实,他同时表示此处漏洞入口确是一个不应该出现的低级漏洞。

为了漏洞信息安全,目前漏洞细节已经通过cncert进行了通报。

对此,联通回应称,该系统是中国联通的实验系统,只包含少量测试模拟数据。中国联通获知后,已经立即对漏洞进行了修复。目前没有发现公众信息泄露。

河南亿恩科技股份有限公司(www.enkj.com)始创于2000年,专注服务器托管租用,是国家工信部认定的综合电信服务运营商。亿恩为近五十万的用户提供服务器托管、服务器租用、机柜租用、云服务器、网站建设、网站托管等网络基础服务,另有网总管、名片侠网络推广服务,使得客户不断的获得更大的收益。
服务器/云主机 24小时售后服务电话:0371-60135900
虚拟主机/智能建站 24小时售后服务电话:0371-55621053
网络版权侵权举报电话:0371-60135995
服务热线:0371-60135900

标签 联通漏洞
0
0
分享到:责任编辑:小柳

相关推介

共有:0条评论网友评论:

验证码 看不清换一张 换一张

亲,还没评论呢!速度抢沙发吧!