中国IDC圈10月30日报道,近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。

“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。”补天漏洞响应平台负责人林伟向记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到全国电信用户的敏感信息。”

“由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。

林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。经了解,中国电信现已关停相关服务器。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-31 09:24:00
互联网 谷歌公布6个重大iOS漏洞:可通过iMessage发动攻击
据美国科技媒体ZDNet报道,谷歌旗下安全团队Project Zero的两名成员日前公布了影响iOS系统的6个“无交互”安全漏洞中其中5个的详细信息和演示用攻击代码。 <详情>
2019-07-26 10:19:20
运营商 工信部向电信核配193(0-9)号段1亿号码资源
2019年7月17日,工业和信息化部向中国电信核配193(0-9)号段,共计1亿号码资源用于发展公众移动通信业务。 <详情>
2019-07-26 09:36:00
5G资讯 强我海疆!南海三沙开通5G基站
今年也正值中国电信驻守三沙60周年,今天开通三沙5G基站,对三沙建设者来说有着特殊的意义。 <详情>
2019-07-25 10:10:17
5G资讯 中国电信开通三沙5G基站
海南省三沙市永兴岛24日举行了5G基站开通暨“双千兆”启用仪式,永暑礁、永兴岛双双开通5G基站,意味着三沙通信进入了5G时代。 <详情>
2019-07-22 11:44:08
5G资讯 “雨露均沾”中国电信5G无线网设备集采,五大设备商都有份
近日,中国电信公示了5G规模组网建设及应用示范工程(无线主设备部分)单一来源 <详情>