人民網>>經濟·科技
人民網>>經濟·科技>>正文

聯通被爆存系統漏洞 可查詢用戶通話記錄賬號等信息

林其玲

2015年01月09日08:25  來源:新京報  手機看新聞
原標題:聯通被爆存系統漏洞 可查詢用戶通話記錄賬號等信息

  昨天漏洞平台烏雲發布消息稱,“中國聯通某系統存在漏洞”,通過該漏洞可查詢任意用戶通話記錄、短信收發記錄、地理位置以及登錄過的社交賬號等。對此聯通官方回應稱,該系統是中國聯通的實驗系統,隻包含少量測試模擬數據。中國聯通獲知后,已經立即對漏洞進行了修復。目前沒有發現公眾信息泄露。

  昨天下午,在漏洞平台烏雲上白帽子“路人甲”提交信息稱,中國聯通某系統存在漏洞,通過該漏洞可查詢任意用戶通話記錄、短信收發記錄、地理位置以及登錄過的社交賬號等,該漏洞危害等級為“高”,目前已交由第三方廠商(cncert國家互聯網應急中心)進行處理。

  據稱,此處漏洞隻需知道目標用戶的手機號碼,即可獲取其詳細的通話記錄(手機號碼、時長)甚至該號碼曾經使用過的社交網絡賬號信息(QQ、微博等),同時還可以得到目標號碼手機綁定的郵箱賬號,手機IMEI,手機型號,甚至可以鎖定用戶的地理位置等。

  對此,烏雲平台相關人士表示該漏洞的確存在,且危害級別較高,描述中提到的漏洞可能帶來的危害也都屬實。他同時表示此處漏洞入口確是一個不應該出現的低級漏洞。目前漏洞細節已經通過cncert進行了通報。

  聯通相關人士表示,該漏洞是聯通研究院正在進行的一個項目的漏洞,並非全國系統。烏雲發現漏洞后馬上告知聯通,聯通技術人員正在進行修復,目前聯通的監控顯示,沒有發生信息泄露問題。(記者林其玲)

(責編:郝帥、劉然)

我要留言

進入討論區 論壇

注冊/登錄
發言請遵守新聞跟帖服務協議   

同步:分享到人民微博  

社區登錄
用戶名: 立即注冊
密  碼: 找回密碼
  
  • 最新評論
  • 熱門評論
查看全部留言

24小時排行 | 新聞頻道留言熱帖