中国电信再现重大漏洞:上亿用户信息一览无余

简介:

随着手机实名制的普及,运营商掌握了大量的用户个人信息,但如果一旦运营商保管不善,那么用户的个人隐私就将遭到泄露。今日补天漏洞响应平台就爆出了中国电信某系统的重大漏洞。

中国电信再现重大漏洞:上亿用户信息一览无余

通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。目前该漏洞已得到中国电信厂商确认。

据悉,黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。进到系统之后,黑客发现有很多高危漏洞,黑客就可以看到全国电信用户的敏感信息。经了解,中国电信现已关停相关服务器。


作者:蓝雨泪


来源:51CTO


相关文章
|
机器学习/深度学习 数据采集 存储
2022!影响百万用户金融信用评分,Equifax被告上法庭,罪魁祸首——『数据漂移』!⛵
数据随着时间变化,会导致已有模型的准确度大打折扣,这就是数据漂移问题。本文讲解数据漂移问题的诸多实际案例、检测方法、基于evidently库的代码实现。
659 2
2022!影响百万用户金融信用评分,Equifax被告上法庭,罪魁祸首——『数据漂移』!⛵
|
存储 人工智能 安全
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
274 0
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
|
iOS开发
苹果中国员工私下出售iPhone用户敏感信息,这个会被判几年?
本文讲的是苹果中国员工私下出售iPhone用户敏感信息,这个会被判几年?,据新华社消息,近日浙江苍南警方破获一起非法获取计算机信息系统数据、侵犯公民个人信息案,抓获嫌疑人22名,其中有苹果国内直销公司、外包公司员工20人。
1378 0
|
安全
追踪盗窃12亿用户登录数据的网络犯罪团伙
本文讲的是追踪盗窃12亿用户登录数据的网络犯罪团伙,近期公开的一份FBI在法院提交的陈述文档中显示,一个盗取12亿互联网登录证书的网络盗窃团伙被关联到一个俄罗斯的电子邮箱地址。
1248 0