极客网1月8日(北京)近几年,随着各种垃圾短信的爆发,用户信息泄露源头成为全社会关注的焦点,但运营商一直没被怀疑。但是,联通却被爆出信息漏洞可泄露信息。昨天下午,在漏洞平台乌云上白帽子“路人甲”提交信息称,中国联通(微博)某系统存在漏洞,通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置以及登录过的社交账号等,该漏洞危害等级为“高”,目前已交由第三方厂商(cncert国家互联网应急中心)进行处理。
据称,此处漏洞只需知道目标用户的手机号码,即可获取其详细的通话记录(手机号码、时长)甚至该号码曾经使用过的社交网络账号信息(QQ、微博等),同时还可以得到目标号码手机绑定的邮箱账号,手机IMEI,手机型号,甚至可以锁定用户的地理位置等。
对此,乌云平台相关人士表示该漏洞的确存在,且危害级别较高,描述中提到的漏洞可能带来的危害也都属实。他同时表示此处漏洞入口确是一个不应该出现的低级漏洞。目前漏洞细节已经通过cncert进行了通报。
联通相关人士表示,该漏洞是联通研究院正在进行的一个项目的漏洞,并非全国系统。乌云发现漏洞后马上告知联通,联通技术人员正在进行修复,目前联通的监控显示,没有发生信息泄露问题。
- 人民日报对话任正非:国家越开放,会促使我们更加进步
- 五大领域,六大亮点!全国首个新域新质创新大赛落地青岛
- 2025新域新质创新大赛新闻通气会在青岛召开
- 华为ICT大赛2024-2025全球总决赛收官:AI赋能教育转型,助力ICT人才培养
- 从无线再进化到数据完整性:解码Qorvo如何定义下一代智能设备
- 发力5G-A扬帆,山东领航万兆时代:助推新型工业化崛起
- 万智互联 加速迈向智能世界——华为亮相第八届数字中国建设峰会
- 联想车计算上海车展亮剑:以智算AI,驱动汽车“智慧”加速
- 马斯克旗下脑机接口公司计划融资5亿美元 商业落地面临三大挑战
- 2025中国移动云智算大会丨第二届“五岳杯”量子计算挑战赛圆满落幕
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。