财经频道 > 焦点图 > 正文

联通被爆存系统漏洞 可查询用户通话记录账号

2015年01月09日09:20  来源:新京报

5034
  • 1/3

  昨天漏洞平台乌云发布消息称,“中国联通某系统存在漏洞”,通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置以及登录过的社交账号等。对此联通官方回应称,该系统是中国联通的实验系统,只包含少量测试模拟数据。中国联通获知后,已经立即对漏洞进行了修复。目前没有发现公众信息泄露。

  昨天下午,在漏洞平台乌云上白帽子“路人甲”提交信息称,中国联通某系统存在漏洞,通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置以及登录过的社交账号等,该漏洞危害等级为“高”,目前已交由第三方厂商(cncert国家互联网应急中心)进行处理。

  据称,此处漏洞只需知道目标用户的手机号码,即可获取其详细的通话记录(手机号码、时长)甚至该号码曾经使用过的社交网络账号信息(QQ、微博等),同时还可以得到目标号码手机绑定的邮箱账号,手机IMEI,手机型号,甚至可以锁定用户的地理位置等。

  对此,乌云平台相关人士表示该漏洞的确存在,且危害级别较高,描述中提到的漏洞可能带来的危害也都属实。他同时表示此处漏洞入口确是一个不应该出现的低级漏洞。目前漏洞细节已经通过cncert进行了通报。

  联通相关人士表示,该漏洞是联通研究院正在进行的一个项目的漏洞,并非全国系统。乌云发现漏洞后马上告知联通,联通技术人员正在进行修复,目前联通的监控显示,没有发生信息泄露问题。(记者林其玲)

文章关键词:联通;通话记录;用户;手机绑定;信息泄露 责编:张开放
5034

相关阅读 换一换

  • 中国联通回应常小兵被调查:坚决拥护中央决定

    中国联通今晚通过其官方微博回应中国联合网络通信集团有限公司原党组书记、董事长,现中国电信集团公司党组书记、董事长常小兵涉嫌严重违纪正接受组织调查。

  • 联通否认与电信合并:共享基站被外界误读

    日前,针对近日外界关于中国联通与中国电信计划共享基站被外界误读一事,

  • 全光网让古刹少林寺走向世界

    进入信息社会后,网络的普及、信息的发达,让少林寺的影响力日益扩大。目前,少林寺在全球范围建立海外中心,全球50多个国家和地区均建有专门研学少林功夫的学校和团体,少林寺在世界范围内的“洋弟子”数量多达数百万。

  • 联通电信仅及移动三成

    就在运营商换帅消息沸沸扬扬之际,三大运营商也交出了2015年上半年的成绩单。2015年上半年,三大运营商合计实现净利润752.7亿元,相当于日赚4.18亿元,略低于2014年同期。除中国联通净利润上涨外,中国移动和中国电信的盈利水平均有所下降。

  • 联通电信股价大涨

    “电信联通”这次真的要在一起了吗?随着三大运营商陆续公布半年报,有媒体报道称电信、联通董事长或将对调,市场再次引发两者合并猜测。据记者统计,这已经是半年内,联通电信第三次传出合并消息。

  • 四川联通客服官方微博发布女性不雅照 称被人利用

    29日中午12时许,中国联通四川客服官微发布多张女性赤裸不雅照片,并配文字指责“蔡某某吸毒、出轨”等行为。今日晚间,中国联通四川客服发布消息称,微博公共账号被人利用非法手段发布不良信息,目前已着手核查并向公安机关报案。

  • 四川联通客服官方微博发布女性不雅照

    29日中午12时许,中国联通四川客服官微发布多张女性赤裸不雅照片,并配文字指责“蔡某某吸毒、出轨”等行为。今日晚间,中国联通四川客服发布消息称,微博公共账号被人利用非法手段发布不良信息,目前已着手核查并向公安机关报案。

  • 四川联通客服官微发女性不雅照

    中国联通四川客服官微发不雅照,配文字指责蔡某某吸毒、出轨。

  • 联通祥符公司擅自掐断用户固话

    固定电话为26**7777的现机主左某,于2013年10月被开封市祥符区联通公司因光纤升级掐断了固话端口

  • 联通等降费需拿出更多诚意

    据媒体报道,近期,国内三大电信运营商集体出招,纷纷推出多项举措推进提速降费。网民“毕晓哲”指出,运营商们要想赢得消费者的信任,就应以“诚信”为本,降价就要真降,速度也要真的提起来。

  • 新闻
  • 财经
  • 汽车
  • 体育
  • 娱乐
  • 健康
  • 科技

银行头条

浦发银行专注并购金融 助力中国制造“走出去” 浦发银行专注并购金融 助力中国制造“走出去”

保险头条

中国太保荣获上海金融创新奖多个奖项

股票资讯

财经要闻

网站简介 | 招聘信息 | 会员注册 | 广告服务 | 联系方式 | 网站地图

Copyright ? 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有