近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。
“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。”补天漏洞响应平台负责人林伟向记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到全国电信用户的敏感信息。”
“由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。
林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。经了解,中国电信现已关停相关服务器。
- 苹果宣布史上最大支出计划:将在美投资5000亿美元,增加2万个就业岗位
- 微软搞出全新新物态!量子计算机要起飞了?
- 中企 出海“必修课”:信心博弈与责任锻造
- “开年第一问:信心与责任出海”国际化研讨会成功举办
- 美媒名记指责苹果陷入创新瓶颈:AI、AR与自动驾驶全面落后
- 华为2024年销售收入超8600亿元,多业务板块齐头并进
- 国内首个省级旅游AI智能体“AI游贵州”发布,马蜂窝助力贵州开启智慧文旅新篇章
- 2024年终盘点 | 华为以“技术为根、实战为魂”,助力高校,培养千万数智人才
- 余承东2025年全员信:通过海量鸿蒙设备,拉动中国电子工业崛起
- 速通 NVIDIA 专业显卡:专业显卡有哪些优势?适合什么场景?
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。