自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

漏洞威脅兩億用戶 聯(lián)通只談修復(fù)不提補償

安全
2月23日電綜合報道,近日,有黑客向媒體爆料稱中國聯(lián)通10010客服系統(tǒng)存在巨大漏洞,而這個漏洞的利用門檻極低,且能造成非常巨大的影響。

2月23日電綜合報道,近日,有黑客向媒體爆料稱中國聯(lián)通10010客服系統(tǒng)存在巨大漏洞,而這個漏洞的利用門檻極低,且能造成非常巨大的影響。更有網(wǎng)友曬出利用該漏洞自行發(fā)布來源為“10010”的短信息。

對于一家擁有超過2億用戶的運營商來說,如此漏洞所造成的影響可想而知。但聯(lián)通方面對此的反應(yīng)卻顯得不緊不慢,直到漏洞被曝出近一周后,中國聯(lián)通才在昨日下午通過聲明稱已經(jīng)修復(fù)10010短信平臺,并已向公安機關(guān)報案。

“傻瓜”級漏洞威脅超兩億聯(lián)通用戶

據(jù)《每日經(jīng)濟新聞》報道,2月14日,一位網(wǎng)名為“zazaz”的黑客在國內(nèi)安全問題反饋平臺烏云上提交漏洞,稱中國聯(lián)通客服系統(tǒng)存安全隱患,網(wǎng)友可利用中國聯(lián)通客服號碼“10010”給任意聯(lián)通號碼發(fā)自定義短信。

“zazaz”表示,該漏洞的利用門檻兒非常低,并隨著在烏云平臺公布后,已經(jīng)有部分用戶用于娛樂。但若被不法分子利用進(jìn)行詐騙,將會帶來巨大的財產(chǎn)損失。“zazaz”還表示,如果在短信后面附上危險鏈接,用戶一旦點擊,鏈接就可以下載木馬,綁定SP業(yè)務(wù)定制,甚至結(jié)合WAP漏洞獲取用戶手機瀏覽器里的SID(安全標(biāo)識符,是標(biāo)識用戶、組和計算機賬戶的唯一的號碼)。“為什么一個傻瓜漏洞,聯(lián)通自己沒發(fā)現(xiàn)?”互聯(lián)網(wǎng)資深觀察家丁道師感嘆,如果被不法分子利用加以詐騙的話,后果將會怎樣?”

北京郵電大學(xué)教授曾劍秋認(rèn)為:“首先黑客可以利用平臺進(jìn)行詐騙,或者是發(fā)送一些垃圾短信甚至黃色短信都可能,第二個是利用這個平臺發(fā)短信對運營企業(yè)可能肯定是有傷害的,第三方面正常的用戶發(fā)送短信的公平性受到了損害。”

令據(jù)中國聯(lián)通最新數(shù)據(jù)顯示,其3G用戶已增至4306.9萬戶,2G用戶接近1.6億戶。這意味著至少超過2億的聯(lián)通用戶都有可能因此而遭受損失。

聯(lián)通回應(yīng)只說修復(fù)不提補償反應(yīng)遲緩再引質(zhì)疑

昨天下午,中國聯(lián)通通過官方微博發(fā)布聲明,已在“獲悉信息后第一時間對平臺進(jìn)行了修復(fù)”。但中新網(wǎng)IT頻道記者在登陸“烏云”后發(fā)現(xiàn),該漏洞遞交當(dāng)天“烏云”已通知中國聯(lián)通。但聯(lián)通方面一直未進(jìn)行修復(fù)。該網(wǎng)站信息還顯示,直到2月19日,“廠商已經(jīng)主動忽略漏洞,細(xì)節(jié)向公眾公開”。直到21日修復(fù)完畢,已經(jīng)經(jīng)過了一周。如此“傻瓜”但影響巨大的漏洞,讓聯(lián)通花費了一周時間,也暴露出聯(lián)通不僅存在安全漏洞,更存在管理漏洞。

公共學(xué)者丁兆林就此表示:“按道理來說做壞事的黑客就是一兩個人,但是聯(lián)通如此大的一個公司,這么強大的實力,如果是一兩個干壞事的人都不能夠?qū)Ω兜脑?,那么它如何能夠給這么多客戶給提供有保障的服務(wù),怎么能讓客戶信任他。我覺得我們很多電信機構(gòu)之所以出現(xiàn)這樣的漏洞,絕不是因為他們沒有實力堵住漏洞,而是它管理的責(zé)任心的問題和管理系統(tǒng)的問題。”

此外,聲明中還稱10010短信平臺是為公眾用戶提供服務(wù)的基礎(chǔ)電信平臺,受法律保護,任何攻擊此類平臺的行為都屬違法,還表示已著手就此事向公安部門報案,并向用戶表示歉意。但中國聯(lián)通并未就該漏洞造成的影響進(jìn)行表態(tài),也未對如何補償用戶可能因此而造成的損失進(jìn)行明確表述。
 

【編輯推薦】

  1. 中國黑客入侵印度微軟商店 發(fā)現(xiàn)密碼也是明文保存
  2. 黑客曝聯(lián)通10010短信漏洞 被指易遭詐騙利用
  3. 殺毒軟件防御機制存重大漏洞
  4. 黑客瞄上電子郵箱 寧波多家公司被騙1000多萬元
責(zé)任編輯:于爽 來源: 中國新聞網(wǎng)
相關(guān)推薦

2012-11-01 09:55:29

2011-10-18 10:34:02

IBM云計算SmartCloud

2020-12-02 16:04:42

5G網(wǎng)絡(luò)運營商

2021-11-18 14:39:57

人工智能AR技術(shù)

2015-07-27 15:06:05

2012-10-31 11:32:10

2020-11-30 08:57:04

5G運營商

2023-01-03 10:11:19

機器視覺MV

2010-03-29 09:17:57

2012-04-28 13:33:39

寬帶建設(shè)寬帶提速寬帶

2014-07-10 10:19:47

Adobe

2009-04-09 09:07:53

傲游瀏覽器下載量

2015-09-15 11:47:06

2025-01-14 07:20:00

惡意軟件網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)釣魚

2015-05-20 13:06:03

2013-08-22 11:35:04

棱鏡NSA監(jiān)控

2009-10-12 13:01:23

2020-02-04 11:00:35

阿里云釘釘云服務(wù)器

2024-02-05 13:08:00

AI模型

2013-08-26 10:01:04

棱鏡互聯(lián)網(wǎng)通訊
點贊
收藏

51CTO技術(shù)棧公眾號