中国IDC圈1月4日报道,日前,国内漏洞报告平台乌云在一则漏洞公告上称,中国移动、中国联通和中国电信存在流量计费系统漏洞,用户可以利用这一漏洞完成免费上网,这一漏洞已经存在一段时间,目前尚不确定是否有人借此牟利。

乌云在漏洞公告中称,运营商为了给客户提供方便,设置了免收取流量费的白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费,若漏洞扩大会使运营商损失过大。乌云漏洞报告平台运营人员孟卓指出,通过提交的信息来看,提交者在网上看几个视频应该会产生几十兆的流量,但通过运营商流量查询的软件,可以做到让流量使用量为零。

有运营商内部人士透露,这种情况实际上是计费指令或计费信息存在漏洞,有人在传递信息过程中修改计费指令,错误的指令被发送给计费系统,就会导致上述结果,但这并不是计费系统的问题,若计费系统存在漏洞会产生很严重的后果;目前在运营商后台并没有发现这样的案例,运营商也已对计费信息这一单元进行了优化。

对此,电信分析师付亮认为,其实这个漏洞就是利用了一些特殊应用的免费通道,比如彩信,发送彩信并不会收取流量费,有人便模拟这个通道使用免费流量,但是这个模拟的空间是有限的;同时,由于漏洞比较小,普通人不会操作,由漏洞导致的损失对于运营商来说并不算大。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 09:54:43
运营商 三大运营商提速降费成绩单 2015年来流量单价下降90%
近日,在工信部组织召开的“提速降费”用户面对面座谈会上,中国电信、中国移动、中国联通公布提速降费成绩单,自2015年以来流量单价下降90%以上,下一步三大运营商将继续 <详情>
2019-07-29 11:37:05
运营商 三大运营商回应用户代表提问:流量计费方式能否简化
为落实《政府工作报告》有关部署,进一步做好提速降费工作,工信部日前组织召开提速降费用户面对面座谈会,当面倾听用户意见建议,着力找差距、抓落实。会上,来自不同行业 <详情>
2019-07-01 15:10:18
运营商 4G末期的存量经营,运营商或许可以这样搞
工业和信息化部虽然已经向四家企业颁发了5G商用许可,但是在当前及今后一段时间内,5G网络、终端和场景均缺乏的情况下,4G仍然是运营商经营重点。考虑到人口自然增长率等用 <详情>
2019-06-25 18:18:33
运营商 5G来了,4G的红利运营商还能吃多久
本月初工业和信息化部正式向四家单位发放了5G牌照,自此我国开启了商用之路。虽然有各种不尽如人意的不成熟和不确定性,但是社会对5G的热切期盼早已沸腾。从最高层到监管层 <详情>
2019-06-12 17:10:52
运营商 “提速降费”下运营商面临三大压力
此前,工信部发布了《关于2019年信息通信行业行风建设暨纠风工作的指导意见》,提出:2019年推动中小企业宽带平均资费降低15%、移动网络流量平均资费降低20%。进一步落实了 <详情>