您当前的位置: 首页 > 品牌动态

中国联通被爆存系统漏洞 回应称为实验系统

2017-03-17 08:41:04

  原标题:中国联通被爆存在系统漏洞 联通称为实验系统

  昨天漏洞平台乌云发布消息称,“中国联通某系统存在漏洞”,通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置和登录过的社交账号等。对此联通官方回应称,该系统是中国联通的实验系统,只包括少许测试摹拟数据。中国联通获知后,已立即对漏洞进行了修复。目前没有发现公众信息泄漏。

  昨天下午,在漏洞平台乌云上白帽子“路人甲”提交信息称,中国联通某系统存在漏洞,通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置和登录过的社交账号等,该漏洞危害等级为“高”,目前已交由第3方厂商(cncert国家互联网应急中心)进行处理。

  据称,此处漏洞只需知道目标用户的手机号码,便可获得其详细的通话记录(手机号码、时长)乃至该号码曾使用过的社交网络账号信息(QQ、微博等),同时还可以得到目标号码手机绑定的邮箱账号,手机IMEI,手机型号,乃至可以锁定用户的地理位置等。

  对此,乌云平台相干人士表示该漏洞的确存在,且危害级别较高,描写中提到的漏洞可能带来的危害也都属实。他同时表示此处漏洞入口确是1个不应当出现的低级漏洞。目前漏洞细节已通过cncert进行了通报。

  联通相干人士表示,该漏洞是联通研究院正在进行的1个项目的漏洞,并不是全国系统。乌云发现漏洞后马上告知联通,联通技术人员正在进行修复,目前联通的监控显示,没有产生信息泄漏问题。

TAG:
推荐阅读
图文聚焦