时间:2020-09-02 来源:深圳维创信息技术 1
通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。
10月29日上午10点,该漏洞已得到中国电信厂商确认。
“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。
”补天漏洞响应平台负责人林伟向21世纪经济报道记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到全国电信用户的敏感信息。
” “由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。
”林伟补充道。
林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。
经了解,中国电信现已关停相关服务器。
http://business.sohu.com/1030/n424655291.shtml business.sohu.com false 21世纪经济报道 http://m.21jingji.com/article/1029/herald/1623b46d7e31a0cad4bb7838d8a9874f.html report 554 中国电信再曝重大漏洞,可查上亿用户信息21世纪经济报道徐然北京报道近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。
通过该漏洞可以查询上亿用户信息,涉及姓(责任编辑:杨明)