• 多盈理财APP

    打造您的超级银行!

客服热线: 400-009-1833

联通被曝存可泄密高危漏洞 会泄露通话记录等信息

  • 来源:多盈金融
  • 2015-01-09
  • 热度 ( 633℃ )

 昨天下午,漏洞平台乌云的白帽子“路人甲”提交了一个漏洞报告,指出中国联通某系统存在高危漏洞,通过该漏洞可查询任意用户的通话记录、短信收发记录、地理位置以及登录过的社交账号等,漏洞信息已交由第三方厂商CNCERT(国家互联网应急中心)进行处理。
  乌云报告称,这些漏洞会在主动和被动的情况下对个人隐私的安全造成严重的影响。其中一处漏洞,在联通用户使用手机网络上网时(非WiFi),黑客可以远程探测到用户使用的手机号码、IMEI、IMSI、手机型号、地理位置等敏感信息。另一处漏洞,只需要知道目标联通用户的手机号码,即可获得详细的通话记录(手机号码、时长)甚至该号码曾使用过的社交网络账号信息(QQ、微信、微博等),而这个漏洞是一个低级漏洞。
  报告称,该漏洞可能泄露的信息点包括通话记录、短信往来计数、社交账号信息、网络流量信息、地理位置等。乌云平台相关人士表示,该漏洞的确存在,且危害级别较高,其中的低级漏洞是不应该出现的,因为如果不法分子知道了原理,利用其做坏事,门槛会很低。
  目前该漏洞已经通报给中国联通进行紧急处理。乌云提醒,除了互联网安全漏洞,传统的通信运营商庞大复杂和“特殊”的系统会比互联网企业存在更多且影响更广的安全漏洞,所以通信运营商的信息安全问题需要得到用户及业界多方面的注意及警惕。
  中国联通方面表示,对此事正在调查了解当中。

  • 【独家稿件及免责声明】凡注明 “多盈金融原创”之作品,未经多盈网书面授权,任何单位、组织和个人均不得转载、摘编或者采取其他任何方式使用上述作品。已获书面授权的,注明来源多盈金融。违反上述声明对多盈金融合法权益造成侵害的,将依法追究其法律责任。作品中的材料及结论仅供用户参考,不构成操作建议。获取书面授权请发邮件至:academy@51duoying.com
  • 第94133期

    经过了一年多的小步快跑的改革,人

关于多盈讲座

知识就是金钱!多盈网(www.51duoying.com)为广大投资者精选、梳理理财知识,以在线讲座的形式为大家答疑解惑,致力于让每位用户成为专业的投资者!

  • 存款时限 活期 整存整取 整存零取
    3个月 0.35% 1.1% --
    6个月 0.35% 1.3% --
    1年 0.35% 1.5% 1.35%
    2年 0.35% 2.1% --
    3年 0.35% 2.75% 1.55%
  • 贷款时限 商业贷款 个人住房公积金贷款
    1年以内 4.35% 2.75%
    1年至5年 4.75% 2.75%
    5年以上 4.90% 3.25%