时间:2021-05-23
今日有白帽子在乌云漏洞平台提交了一个中国联通某系统的严重漏洞,据了解,通过该漏洞可随意查询用户通话记录、短信收发记录、地理位置以及登陆过的社交账号等,危害等级为“高”。
根据乌云漏洞平台的描述,其中一处漏洞只需知道目标用户的手机号码,即可获取其详细的通话记录(手机号码、时长)甚至该号码曾经使用过的社交网络账号信息(QQ、微博等)。
另一处漏洞在联通用户使用手机网络上网时(非Wi-Fi),黑客可以远程探测到使用的手机号码、IMEI、IMSI、手机型号、地理位置等敏感信息。
目前该漏洞可泄露的信息点包括:
1、通话记录信息;
2、短信来往计数;
3、社交账号信息;
4、网络流量信息;
5、地理位置等。
由于危害级别很高,目前漏洞已经联合cncert国家互联网应急中心通报给联通紧急处理。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
使用过360安全卫士的用户都知道,360会时不时的弹窗提醒用户修复高危漏洞,如果都修复了倒没什么事,不过很多用户对漏洞补丁没什么好感,有时修复了高危漏洞反而问题
高危漏洞建议修复,不然电脑可能会中毒,可以使用电脑的安全软件进行修复,电脑安全软件能够快速全面地检查计算机存在的风险,检查项目主要包括木马、高危系统漏洞、垃圾文
根据外国媒体报道,以色列网络研究人员日前表示,电商巨头阿里巴巴的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。以色列的AppSec表示,公司一员工发现了
根据外国媒体报道,以色列网络研究人员日前表示,电商巨头阿里巴巴的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。以色列的AppSec表示,公司一员工发现了
近日饿了么宣布联合联通公司推出“用户隐私保护”服务。在用户使用饿了么服务时,隐藏用户和外卖小哥之间的真实联系方式,从而避免用户被恶意来电骚扰、信息泄露等风险,该