文汇首页 > 即时新闻 > 即时中国 > 正文
【打印】   【评论】   【推荐】  【关闭】  

联通被曝存可洩密高危漏洞 会洩露社交账号


http://news.wenweipo.com   [2015-01-09]    我要评论

【文汇网讯】昨天(8日)下午,漏洞平台乌云的白帽子「路人甲」提交了一个漏洞报告,指出中国联通某系统存在高危漏洞,通过该漏洞可查询任意用户的通话记录、短信收发记录、地理位置以及登录过的社交账号等,漏洞信息已交由第三方厂商CNCERT(国家因特网应急中心)进行处理。

据《京华时报》报道,乌云报告称,这些漏洞会在主动和被动的情况下对个人隐私的安全造成严重的影响。其中一处漏洞,在联通用户使用手机网络上网时(非WiFi),黑客可以远程探测到用户使用的手机号码、IMEI、IMSI、手机型号、地理位置等敏感信息。另一处漏洞,只需要知道目标联通用户的手机号码,即可获得详细的通话记录(手机号码、时长)甚至该号码曾使用过的社交网络账号信息(QQ、微信、微博等),而这个漏洞是一个低级漏洞。

报告称,该漏洞可能洩露的信息点包括通话记录、短信往来计数、社交账号信息、网络流量信息、地理位置等。乌云平台相关人士表示,该漏洞的确存在,且危害级别较高,其中的低级漏洞是不应该出现的,因为如果不法分子知道了原理,利用其做坏事,门槛会很低。

目前该漏洞已经通报给中国联通进行紧急处理。乌云提醒,除了因特网安全漏洞,传统的通信运营商庞大复杂和「特殊」的系统会比因特网企业存在更多且影响更广的安全漏洞,所以通信运营商的信息安全问题需要得到用户及业界多方面的注意及警惕。

中国联通方面表示,对此事正在调查了解当中。

      责任编辑:贺顿
于敏因保密隐姓埋名30年 曾与邓稼先对暗号      [2015-01-09]
林森浩二审后写家书:兄妹多读书      [2015-01-09]
日籍男老师性侵两男童获判14年      [2015-01-09]
发改委回应7万亿基建:总投资无法统计      [2015-01-09]
解放军成立教育整改领导小组 总政主任执掌      [2015-01-09]
交通部:「专车」是创新 禁私车参与      [2015-01-09]
H7N9又现福建 活禽市场未酿惊变      [2015-01-09]
深圳200多车主异地购车无法上牌      [2015-01-09]
陕通报「陕女为官员买处」调查结果 无公职人员参与      [2015-01-09]
尚勇任中国科协常务副主席      [2015-01-09]
  即时新闻今日排行
  图片专辑
香港学子探寻「三少民族」多元文化魅力
聆听草原儿童天籁 感受曲棍球魅力
港生访中车四方 亲身感受「中国速度」
港生访潍坊高新企业 感受山东新旧动能转换成果
广深港高铁内地段距香港最近的深圳福田站,2015年底正式启用。从深圳和广州坐高铁,分别仅需15分钟和30分钟便可到达香港,形成「广深港半小时经济圈」。对此,你认为:
香港将融入内地的高速铁路网,有利于经济发展。
香港如未能处理好一地两检问题,高铁作用不大。
        [查看结果]